首页 > 有说 > 新闻

当当网被曝出现设计漏洞 用户个人信息或泄露

2011/11/10 16:10     


  11月10消息,在“世纪光棍节”前夕,当当网被曝出系统漏洞,该漏洞可以导致所有用户的姓名、联系方式、地址等信息泄漏。

  该漏洞是由乌云漏洞报告平台发现的,据悉,该漏洞属于设计缺陷,登陆后当当网后访问http://account.dangdang.com /payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected,通过fuzz上面URL中得addr_id= 可以得到全部的收件地址。

  TechWeb刚刚登陆当当网发现已经上面的网址已经无法访问,不过当当网尚未对该漏洞作出正面回应。

  行业资讯、企业动态、业界观点、峰会活动可发送邮件至xishuinet#qq.com(把#换成@)。

海报生成中...

分享到微博

扫描二维码分享到微信

分享到微信
一键复制
标题链接已成功复制

最新新闻

热门新闻