ITBear旗下自媒体矩阵:

当当网被曝出现设计漏洞 用户个人信息或泄露

   时间:2011-11-10 13:37:28 来源:互联网编辑:星辉 发表评论无障碍通道

11月10消息,在“世纪光棍节”前夕,当当网被曝出系统漏洞,该漏洞可以导致所有用户的姓名、联系方式、地址等信息泄漏。

该漏洞是由乌云漏洞报告平台发现的,据悉,该漏洞属于设计缺陷,登陆后当当网后访问 http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected,通过fuzz上面URL中得addr_id= 可以得到全部的收件地址。

TechWeb刚刚登陆当当网发现已经上面的网址已经无法访问,不过当当网尚未对该漏洞作出正面回应。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  RSS订阅  |  开放转载  |  滚动资讯  |  争议稿件处理  |  English Version