当当网被曝出现设计漏洞 用户个人信息或泄露
时间:2011-11-10
来源:cnblogs
在手机上看
手机扫描阅读
11月10消息,在“世纪光棍节”前夕,当当网被曝出系统漏洞,该漏洞可以导致所有用户的姓名、联系方式、地址等信息泄漏。
该漏洞是由乌云漏洞报告平台发现的,据悉,该漏洞属于设计缺陷,登陆后当当网后访问 http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected,通过 fuzz 上面 URL 中得 addr_id= 可以得到全部的收件地址。
TechWeb 刚刚登陆当当网发现已经上面的网址已经无法访问,不过当当网尚未对该漏洞作出正面回应。
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28