当当网被曝安全漏洞 或致用户资料泄露

安全
当当网漏洞或致用户资料泄露乌云漏洞报告平台微博截图新浪科技讯11月10日下午消息,据乌云漏洞报告平台曝光,当当网(微博)存在设计缺陷或逻辑错误。

当当网漏洞或致用户资料泄露

乌云漏洞报告平台微博截图

新浪科技讯11月10日下午消息,据乌云漏洞报告平台曝光,当当网(微博)存在设计缺陷或逻辑错误,大量用户资料或因此泄露。当当网对此表示,正在与技术部门进行沟通。

第三方安全问题反馈平台乌云平台今日在新浪微博发布消息称,当当网存在设计缺陷,登陆后可通过fuzz此url: href="http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected">http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected得到addr_id=,从而获得所有用户的姓名、联系方式、地址等信息。

报告者称“某处设计不当,不能过于详细,太容易发现了”,并给出审计SQL语句等修复建议。据乌云平台微博透露,所发布的安全漏洞将以认领及邮件方式通知厂商,目前其页面漏洞回应一项显示“未能联系到厂商或者厂商积极拒绝”。

 金山网络反病毒工程师李铁军转发微博截图

金山网络反病毒工程师李铁军(微博)转发了此条微博,称“有漏洞及时处理,天不会塌下来,不重视安全漏洞,不及时修补才是致命的”。

当当网在与新浪科技的连线中表示,网站不会泄露用户资料,同时正在与技术部门沟通此事。(雅楠)

【编辑推荐】

  1. 北京市公积金查询网站出现安全漏洞
  2. 潜伏在你身边的Linux安全漏洞
  3. Apache Tomcat再爆严重安全漏洞
  4. 使用BackTrack检查Linux安全漏洞
责任编辑:于爽 来源: www.sina.com.cn
相关推荐

2011-11-16 12:45:43

2020-02-21 18:00:45

当当网被曝员工感染

2013-11-06 13:45:55

搜狗浏览器安全漏洞

2013-11-06 09:34:20

浏览器搜狗

2015-07-29 10:23:24

信息泄露当当网

2019-02-21 10:11:49

2009-02-03 09:01:40

2015-08-26 10:14:29

2023-05-18 14:35:24

2015-05-08 12:11:14

2012-07-19 09:41:18

邮箱泄露安全漏洞

2015-07-06 09:51:39

2009-11-15 13:22:55

2013-10-31 10:18:55

支付宝安全漏洞来往

2014-06-03 15:58:07

2023-07-29 13:19:52

2014-07-25 09:41:30

网购记录漏洞eBay网购安全

2009-02-19 17:36:13

Windows MobMy Phone

2017-04-19 12:36:40

2013-11-27 09:25:20

点赞
收藏

51CTO技术栈公众号