乌云:京东商城用户资料完全泄漏

新用户712732404·2011年12月27日 14:21
漏洞报告平台<a href="http://www.wooyun.org/bugs/wooyun-2010-03789">@乌云-漏洞报告平台</a> 刚刚发布消息说京东商城用户资料已完全泄漏。 对该漏洞进行的描述为:京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。

漏洞报告平台
@乌云-漏洞报告平台 刚刚发布消息说有漏洞导致京东商城用户资料已完全泄漏。

对该漏洞进行的描述为:京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。

目前京东已进行回应称危害等级为中,漏洞Rank 10,并且将马上处理。

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

可能很多人都有过这样的经历:在一个浪漫或痛苦的分手后,发现自己留下一大堆不再需要的东西。它们首先会让你哭,然后让你生气,再过段时间你就只想摆脱他们。<a href="http://www.neverlikeditanyway.com/" target="_blank">Never Liked it Anyway</a>为你提供了一个简单的交易场所,摆脱那些不再需要的东西,同时可以分享这些东西背后的故事。 你当然可以把这些东西拿到eBay、淘宝出售或者直接扔掉,但简单地处理掉这些东西并不是网站创建的本意。Never Liked it Anyway更希望能用商品背后的故事来吸引用户。

2011-12-27

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业