黑客技术群

黑客入侵,黑客基地,黑客组织,网站黑客,黑客平台

当当网被曝安全漏洞 或致用户资料泄露

当网络漏洞或用户数据泄露

乌云漏洞报告平台微博截图

新浪科技讯11月10日下午消息,据乌云漏洞报告平台曝光,当当网(微博)存在设计缺陷或逻辑错误,大量用户资料或因此泄露。当当网对此表示,正在与技术部门进行沟通。

乌云平台,第三方安全问题反馈平台,今天在新浪微博上发布消息称,当当网有设计缺陷,登录后可通过fuzz此url: href="http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected">http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected得到addr_id=,从而获取所有用户的姓名、联系方式、地址等信息。

报告者称“设计不当,不能太详细,太容易找到”,并给出审计SQL陈述和其他修复建议。据乌云平台微博报道,发布的安全漏洞将通过索赔和电子邮件通知制造商,其页面漏洞将对显示进行回应“未能联系制造商或制造商积极拒绝”。

李铁军,金山网络反病毒工程师,转发微博截图

金山网络反病毒工程师李铁军(微博)转发了微博,称“及时处理漏洞,天不会塌下来,不注意安全漏洞,不及时修复是致命的”。

当当网在与新浪科技的联系中表示,该网站不会泄露用户信息,并与技术部门沟通。(雅楠)

【编辑推荐】

               
  • 北京公积金查询网站存在安全漏洞
  •                
  • 潜伏在你身边的Linux安全漏洞
  •                
  • Apache Tomcat再次爆发严重的安全漏洞
  •                
  • 使用BackTrack检查Linux安全漏洞
  •    
    • 评论列表:
    •  冬马忆囚
       发布于 2022-05-29 16:06:59  回复该评论
    • 当网络漏洞或用户数据泄露乌云漏洞报告平台微博截图新浪科技讯11月10日下午消息,据乌云漏洞报告平台曝光,当当网(微博)存在设计缺陷或逻辑错误,大量用户资料或因此泄露。当当网对此表示,正在与技术部门进行沟通。乌云平台,第三方安全问题反馈平台,今天在新浪微博上发布消息称,当当网

    发表评论:

    Powered By

    Copyright Your WebSite.Some Rights Reserved.