最土團購程序被指存安全漏洞 竊取用戶信息

作者:IT新聞網 來源:IT新聞網 2011-12-30 04:25:40 閱讀 我要評論 直達商品

國內團購常用的“最土團購程序”部分版本曝出SQL注入漏洞,可能導致大批團購網站被黑客拖庫,甚至泄露團購用戶的消費憑據。360安全人士稱,利用該漏洞,黑客可篡改團購活動、商品價格、訂單、退款、發貨記錄等重要數據,并拖庫竊取團購用戶的注冊郵箱和密碼。

2月24日消息,安全廠商近日發布漏洞修復報告稱,國內團購常用的“最土團購程序”部分版本曝出SQL注入漏洞,可能導致大批團購網站被黑客拖庫,甚至泄露團購用戶的消費憑據。

據悉,“最土團購程序”是免費開源的團購系統平臺,覆蓋國內千余家團購網站,包括不少知名大型團購網站。去年該程序的開發商“最土網”被美團網收購,目前仍為國內中小型團購網站提供后臺程序支持。

近日,360網站安全檢測平臺發布漏洞修復報告指出,目前使用“最土團購程序”的網站中,有66%的團購網站存在該SQL注入漏洞,可能導致大批團購網站被黑客拖庫,甚至泄露團購用戶的消費憑據。報告還稱,網上現已出現針對“最土團購程序”漏洞的黑客攻擊,甚至“最土”官網中的Demo(演示)站點也未能幸免。

安全廠商提供的“最土團購”SQL漏洞代碼(TechWeb配圖)

360安全人士分析認為,“這是一次比較典型、也是非常經典的數組key變量污染漏洞。‘最土團購’建站程序的代碼中,由于函數的過濾不嚴格,導致了黑客可以通過提交惡意代碼,控制程序流程,來繞過登錄時的判斷,直接進入網站后臺。”

上述安全人士稱,利用“最土團購程序”漏洞,黑客可篡改團購活動、商品價格、訂單、退款、發貨記錄等重要數據,并拖庫竊取團購用戶的注冊郵箱和密碼。

截至目前,最土網尚未對此作出回應,美團網相關人員則表示正在了解情況。


  推薦閱讀

  360團購周年慶大狂歡 55萬網友爭搶千份“霸王餐”

美食狂歡節上線以來,人氣火爆,金錢豹、全聚德、黃記煌等50家精品美食名店傾力加盟,日均有近50萬網友爭相體驗美食狂歡盛宴。據統計,已經有超過55萬網友參與瘋狂大轉盤抽獎免費霸王餐 【IT商業新聞網訊】(記者 子>>>詳細閱讀


本文標題:最土團購程序被指存安全漏洞 竊取用戶信息

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/165693.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人a级高清视频在线观看| 亚洲国产成人久久综合区| 成人亚洲国产精品久久| 成人美女黄网站视频大全| 小明天天看成人免费看 | 青青青国产成人久久111网站| 色欲欲WWW成人网站| 国产成人久久综合热| 成人永久免费高清| 亚洲第一成人在线| 国产成人综合精品| 欧美成人鲁丝片在线观看| 国产91青青成人a在线| 成人黄色激情视频| 亚洲AV无码成人精品区在线观看 | 成人怡红院视频在线观看| 久久精品噜噜噜成人av| 国产成人久久久精品二区三区| 欧美成人在线视频| 亚洲AV一二三区成人影片| 国产成人免费网站| 成人777777| 成人免费淫片在线费观看| 91成人免费在线视频| 依依成人精品视频在线观看| 国产成人精品综合久久久| 成人做受120视频试看| 成人午夜精品无码区久久| 欧美成人精品高清在线观看| 国产成人AV免费观看| 国产成人久久精品二区三区| 国产成人精品无码片区在线观看| 成人免费视频一区二区| 欧美成人一区二区三区在线视频| 免费成人在线电影| 午夜a级成人免费毛片| 国产婷婷成人久久av免费高清| 国产成人女人视频在线观看| 国产成人免费全部网站| 亚洲成人黄色在线| 鲁大师成人一区二区三区|