正文内容 评论(0

当当网被曝安全漏洞 或致用户资料泄露
2011-11-10 16:16:42   编辑:雪花     评论(0)点击可以复制本篇文章的标题和链接

据乌云漏洞报告平台曝光,当当网存在设计缺陷或逻辑错误,大量用户资料或因此泄露当当网对此表示,正在与技术部门进行沟通

今日午间,乌云漏洞报告平台在新浪微博发布消息称,当当网存在设计缺陷,登陆后可通过fuzz此url:http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected得到addr_id=,从而获得所有用户的姓名、联系方式、地址等信息。

报告者称“某处设计不当,不能过于详细,太容易发现了”,并给出审计SQL语句等修复建议。据乌云平台微博透露,所发布的安全漏洞将以认领及邮件方式通知厂商,目前其页面漏洞回应一项显示“未能联系到厂商或者厂商积极拒绝”。

金山网络反病毒工程师李铁军转发了此条微博,称“有漏洞及时处理,天不会塌下来,不重视安全漏洞,不及时修补才是致命的”。(文/新浪科技)

当当网被曝安全漏洞 或致用户资料泄露
当当网漏洞或致用户资料泄露

当当网被曝安全漏洞 或致用户资料泄露

当当网被曝安全漏洞 或致用户资料泄露

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...