星巴克API密钥被曝泄露
发布时间:2020-01-09 16:45:03 所属栏目:资源 来源:E安全
导读:近日,据外国媒体报道,一 漏洞 赏金猎人在公共GitHub存储库中发现星巴克的一个API密钥被暴露,并通过HackerOne漏洞赏金平台报告了该漏洞,获得了4000美元的赏金,这是星巴克针对严重漏洞所给予的最高奖励。 据了解,该漏洞是由星巴克的开发团队 Starbucks
近日,据外国媒体报道,一漏洞赏金猎人在公共GitHub存储库中发现星巴克的一个API密钥被暴露,并通过HackerOne漏洞赏金平台报告了该漏洞,获得了4000美元的赏金,这是星巴克针对严重漏洞所给予的最高奖励。 据了解,该漏洞是由星巴克的开发团队 Starbucks left 发现的。研究人员表示,通过该漏洞,攻击者可以通过API密钥来访问公司内部系统,并且可以直接在系统上执行命令,操纵授权的会员用户列表。 ![]() (编辑:91站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |