AI摘要
小红书近日出现严重漏洞,用户在设置中连续点击顶部设置并输入命令“xhsdev”即可进入开发者模式,进而访问社交数据库并插入大量消息,暴露了数据库部分表结构。官方已开始采取措施封闭入口,但部分用户仍可尝试。此次事件可能与测试不当有关。
6.18号下午一点,小红书被爆出一个漏洞:
在设置中连点顶部设置六次会出现命令入口,输入xhsdev
即可进入开发者模式,里面有很多调试选项,在社交数据库中点击 插入50000条message 下面出现了小红薯的数据库部分表结构。
这应该是测试的锅吧我觉得。
官方已经开始封闭入口,但目前没试过的好像还可以
这些是我截的几张图
5 条评论
路过看到,这个已经被打脸了,BV16QNZzhE2b
没想到鱼皮对于这个居然这么水哈哈哈
hhh,那我也跟着水了
其实我都怀疑鱼皮故意的,这样弄一弄流量就来了
,只是没想到被业内大佬怼了
蹭的早有一波流量,被怼了又一波,道歉了又一波OωO。