新浪微博CSRF漏洞可刷粉丝

简要描述:
新浪微博某处没有对来源验证,没有加token
详细说明:
1.在用户相册专辑里的关注按钮没有对来源验证,没有加token

关注接口:http://photo.weibo.com/users/follow

2.访问以下页面

来源 q601333824@乌云

评论关闭。