鳳凰網(wǎng)科技訊 11月10日消息,今天有消息稱,當當網(wǎng)出現(xiàn)系統(tǒng)漏洞,可能導致用戶的姓名、聯(lián)系方式、地址等信息泄漏。
據(jù)曝出該漏洞的WooYun.org介紹,登錄當當網(wǎng)后訪問http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected,通過fuzz上面URL中得addr_id= 可以得到全部的收件地址。
當當網(wǎng)被曝出系統(tǒng)漏洞
有用戶在微博上表示,經(jīng)手工測試,可能抓取到的地址信息超過4000萬條。
當當網(wǎng)被曝出系統(tǒng)漏洞
WooYun是國內(nèi)著名的安全網(wǎng)站。據(jù)該網(wǎng)站的相關頁面顯示,當當網(wǎng)這一漏洞的“漏洞狀態(tài)”是“未聯(lián)系到廠商或者廠商積極忽略”。有用戶在頁面下方評論稱,“當當之前爆過不少漏洞的,每次都是拒絕”。
推薦閱讀
作為A股第一家以網(wǎng)游為主營業(yè)務的公司,中青寶上市時主打紅色網(wǎng)游,再逐漸向網(wǎng)頁游戲、社區(qū)游戲等領域擴張,但公司也曾被質(zhì)疑缺乏核心競爭力、成長性不足等。昨日的交易數(shù)據(jù)也顯示,部分機構(gòu)和營業(yè)部資金選擇獲利出局>>>詳細閱讀
本文標題:傳當當出現(xiàn)系統(tǒng)漏洞 或致4000萬用戶信息泄露
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/176260.html