首页 > 动态 > 关键词  > 当当网漏洞最新资讯  > 正文

当当网被曝设计存漏洞 用户个人信息或泄露

2011-11-10 14:56 · 稿源:站长之家

站长之家(chinaz.com)11月10日消息,在“光棍节”前夕,当当网被爆出设计存在缺陷,或导致所有用户的姓名,联系方式,地址等泄露。

今日,乌云漏洞报告平台发现当当网因某处设计不当,代码存在逻辑错误,可导致所有用户的姓名,联系方式,地址等泄露。据悉,只需要登陆当当网,并访问漏洞地址https://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected,通过fuzz上面URL中得 addr_id= 就可以得到全部的收件地址。

当当网漏洞证明

用户信息泄露证明

由于乌云漏洞报告平台同时在博客上提供了该漏洞的修复方案。截止到13:00左右,当当网已经修复此漏洞,不过并未对外做出正面回应。

举报

  • 相关推荐
  • 大家在看

今日大家都在搜的词:

热文

  • 3 天
  • 7天