當當網存在設計缺陷,被爆出可泄露用戶資料漏洞
2011-11-11 09:33 來源:新浪科技 責編:王岑
- 摘要:
- 11月10日消息,據烏云漏洞報告平臺曝光,當當網存在設計缺陷或邏輯錯誤,大量用戶資料或因此泄露。當當網對此表示,正在與技術部門進行溝通。
【CPP114】訊:11月10日消息,據烏云漏洞報告平臺曝光,當當網存在設計缺陷或邏輯錯誤,大量用戶資料或因此泄露。當當網對此表示,正在與技術部門進行溝通。
第三方安全問題反饋平臺烏云平臺今日在新浪微博發布消息稱,當當網存在設計缺陷,登陸后可通過fuzz此url:http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected得到addr_id=,從而獲得所有用戶的姓名、聯系方式、地址等信息。
報告者稱“某處設計不當,不能過于詳細,太容易發現了”,并給出審計SQL語句等修復建議。據烏云平臺微博透露,所發布的安全漏洞將以認領及郵件方式通知廠商,目前其頁面漏洞回應一項顯示“未能聯系到廠商或者廠商積極拒絕”。
當當網在與新浪科技的連線中表示,網站不會泄露用戶資料,同時正在與技術部門溝通此事。
第三方安全問題反饋平臺烏云平臺今日在新浪微博發布消息稱,當當網存在設計缺陷,登陸后可通過fuzz此url:http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected得到addr_id=,從而獲得所有用戶的姓名、聯系方式、地址等信息。
報告者稱“某處設計不當,不能過于詳細,太容易發現了”,并給出審計SQL語句等修復建議。據烏云平臺微博透露,所發布的安全漏洞將以認領及郵件方式通知廠商,目前其頁面漏洞回應一項顯示“未能聯系到廠商或者廠商積極拒絕”。
當當網在與新浪科技的連線中表示,網站不會泄露用戶資料,同時正在與技術部門溝通此事。
- 相關新聞:
- ·當當:價格戰轉向教輔 15折起39折封頂 2011.11.09
- ·絕版書走俏當當網二手書平臺售價反高于新書 2011.09.20
- ·當當網受負面消息影響 股價創新低市值縮水近80% 2011.08.24
- ·當當網十天三次價格烏龍 或面臨史上最大規模起訴 2011.08.22
- 關于我們|聯系方式|誠聘英才|幫助中心|意見反饋|版權聲明|媒體秀|渠道代理
- 滬ICP備18018458號-3法律支持:上海市富蘭德林律師事務所
- Copyright © 2019上海印搜文化傳媒股份有限公司 電話:18816622098