你好,近期发现一个微信投诉功能的漏洞。大致总结如下,由于微信聊天记录是以明文方式传输,不法分子通过静态注入,篡改聊天记录(数据包的内容)之后可以进行恶意举报。希望微信团队可以尽快修复这个漏洞,这个漏洞被不法分子利用之后会产生非常严重的社会影响,严重影响正常生活秩序。
Refrence:
黑云信息安全关于该漏洞的文章:https://mp.weixin.qq.com/s/mtsXoa2auPV8AQWpkWGj8g
网安关于漏洞的文章:https://www.wangan.com/p/7fygfy5b5e798470
相关的帖子:https://developers.weixin.qq.com/community/develop/doc/0002e4562f0d88e86afd29a9b51c00
你好,此为已知问题,我们已在处理当中,感谢反馈