披露状态:
2012-05-16: 细节已通知厂商并且等待厂商处理中
2012-05-17: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
邮件组 group 功能可能导致滥用。
详细说明:
邮件组 group 功能可以随意邀请 email 地址,该邮件由 10000@qq.com 代发。
明知是垃圾邮件也无法处理(发信人为 10000@qq.com),普通用户也容易上当。
漏洞证明:
修复方案:
Google Group 的邀请邮件
时间: 2024-10-09 12:15:22