驱动之家 07-14
微信史诗级Bug!可操控好友发送任意内容
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 7 月 14 日消息,近几天一条点击就让人喊你爸爸的消息火爆全网,在 Android 端和 HarmonyOS 4.3 及以下版本中,用户可以通过发送一行神秘代码,即可让微信好友发送指定的文字内容。

具体代码如下:

< a href="weixin://bizmsgmenu?msgmenucontent= 测试 &msgmenuid=960">点我

其中," 测试 " 是设定的好友将要发送的文字,而 " 点我 " 则是用户发给好友的蓝字链接显示的文字,当好友点击这个链接时,就会自动发送设定好的文字内容。

在聊天界面引用自己或者对方,或群里任意一个人的信息,然后发出上面这段代码,对方点击后即会发送设置好的文字。

这一 Bug 的原理是利用了微信公众号的自动回复功能,但 Android 端目前没有进行相应的身份验证机制,导致普通用户也能在聊天中实现这一功能。

HarmonyOS 5 会显示可点击的蓝字,但点击后会白屏,不会生效,其他平台的客户端则无法展现可点击的蓝字链接,会直接显示代码的全部内容。

目前,微信官方尚未对此 Bug 做出回应,但预计官方会尽快修复这一漏洞。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

微信 android 微信公众号 界面
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论