• 用户名
  • 密码
  • 产品
供应
求购
公司
资讯
展会
评论访谈专题话题印搜动态
国内国际环保视频产品导购
活动展会设备印品世界
行业动态企业动态营销电子商务政策法规统计商机
印前印中印后包装器材耗材油墨
胶印数码标签CTP纸箱创意丝印柔印其他
展会专题企业专题资讯专题技术专题
文化人物社会
展会预告会议预告展会资讯国内展会国际展会推荐展会
印刷包装丝印
印刷包装丝印
印刷包装丝印
您当前位置: CPP114首页> 新闻频道> 国内> 正文

当当网存在设计缺陷,被爆出可泄露用户资料漏洞

2011-11-11 09:33:23.0 来源:新浪科技 责编:王岑

摘要:
11月10日消息,据乌云漏洞报告平台曝光,当当网存在设计缺陷或逻辑错误,大量用户资料或因此泄露。当当网对此表示,正在与技术部门进行沟通。
  【CPP114】讯:11月10日消息,据乌云漏洞报告平台曝光,当当网存在设计缺陷或逻辑错误,大量用户资料或因此泄露。当当网对此表示,正在与技术部门进行沟通。

  第三方安全问题反馈平台乌云平台今日在新浪微博发布消息称,当当网存在设计缺陷,登陆后可通过fuzz此url:http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected得到addr_id=,从而获得所有用户的姓名、联系方式、地址等信息。

  报告者称“某处设计不当,不能过于详细,太容易发现了”,并给出审计SQL语句等修复建议。据乌云平台微博透露,所发布的安全漏洞将以认领及邮件方式通知厂商,目前其页面漏洞回应一项显示“未能联系到厂商或者厂商积极拒绝”。
  
  当当网在与新浪科技的连线中表示,网站不会泄露用户资料,同时正在与技术部门沟通此事。
分享到: 下一篇:施乐新型彩色激光印刷机Phaser 7800揭幕
  • 【我要印】印刷厂与需方印务对接,海量印刷订单供您任意选择。
  • 【cpp114】印刷机械、零配件供求信息对接,让客户方便找到您。
  • 【我的耗材】采购低于市场价5%-20%的印刷耗材,为您节省成本。
  • 【印东印西】全国领先的印刷品网上采购商城,让印刷不花钱。