新西兰服务提供商数据库漏洞:一次成功的渗透测试

2025-03-27

一位安全研究人员在对新西兰一家名为KiwiServices的应用程序进行渗透测试时,发现了一个严重的数据库漏洞。通过简单的HTTP请求,他能够绕过身份验证并访问整个用户数据库,其中包含用户的个人信息,如姓名、邮箱、电话号码等。研究人员在发现漏洞后立即联系了KiwiServices,该公司在30天内修复了该漏洞。这是一个典型的负责任信息披露案例,强调了安全测试和及时修复漏洞的重要性。

开发