某小程序任意用户登录 网络安全文章

某小程序任意用户登录

文章总结: 该文披露某小程序存在任意用户登录漏洞,攻击者可通过未授权接口获取微信id和手机号,替换后生成JWTtoken,从而登录任意用户账户,属于身份认证绕过