收藏
回答

开发者账号登录存在账号泄漏风险

开发者登录微信小程序的验证存在设计上的安全问题。

开发者登录微信小程序的时候,需要开发者输入主账号的用户名和密码,当存在多个开发者账号的时候,会导致账号密码的泄漏并且不可控。

在高等级保护的安全管理规范中,主账号的泄漏是不可接受的高风险,属于多人共用同一个账号登录系统的情况,需要整改。

这种账号管理方式无法通过三级等保测评,请开发团队知悉。

回答关注问题邀请回答
收藏

1 个回答

  • 跨商通
    跨商通
    2023-07-06

    已知问题了,4年未改过。

    你得有能力利用这个漏洞教训他们一下,他们才会改。

    2023-07-06
    有用
    回复
登录 后发表内容