I Could've Accessed 17T Microsoft Records
a day ago
- 一名16岁的漏洞赏金猎人在微软的内部Titan服务中发现了一个关键漏洞。
- /v2/Query端点接受SQL查询而不验证JWT签名,从而允许未经授权的访问。
- 通过构造一个'alg':'none'的未签名JWT并将'upn'声明设置为'admin',研究人员获得了管理员权限。
- 这提供了对30个实时路由目标和17个连接的分析数据库的访问,总计约17.3万亿行。
- 暴露的数据包括员工记录(25,000个账户)和必应搜索分析样本。
- 该漏洞已报告给MSRC并已修复;研究人员获得了5,000美元的赏金。