このページに関してのお問い合わせはこちら
2ch終わったし
ツイート
31
:
動け動けウゴウゴ2ちゃんねる
:
2011/01/06(木) 18:23:25 ID:riDvoVWu0
簡単に言うと、キャップの登録や変更、削除をしたり、スレの削除などの操作をするスクリプトの認証に穴があった
その穴が、ソースコードが見れたことによって露見、攻撃の的となった。
「パスワードが漏れた」のは、上記の結果により、ザル認証のスクリプトによって取得されたものであって、
パスワードが漏れて、スクリプトが不正に使用されたのではない。