有问题加微信咨询:zhishidaquan6

大家都在看

首页 > 电脑基础 > it资讯 > INTRODUCE

新版12306上线可自动提交订单 被曝存泄密漏洞(2)

2013-12-07 12:02 作者:电脑知识大全 来源:diannaodiy.net 浏览:

  新京报讯 昨日,12306新网站上线首日即被国内第三方漏洞报告平台“乌云”曝出存在“设计不当可导致用户信息泄露”的漏洞。

  WooYun(乌云)是一个位于厂商和安全研究者之间的安全问题反馈平台。

  乌云网站显示,该漏洞的发现者“zazaz”指出,该漏洞可导致12306网站信息泄露,可查询、登录名、邮箱、姓名、身份证以及电话等隐私信息。他本人将漏洞的危害等级定在“高级”。

  12306网站已于昨日13时19分确认此漏洞的存在,但将危害等级修改为“中级”,并回复漏洞发现者“收到,处理中,谢谢!”。

  此外,另一名网友“newcenturysun”也曝出“新版12306网站存在多个订票逻辑漏洞”,该漏洞可能导致后期订票软件泛滥,造成订票不公。危害等级为“低级”。

  昨晚9时49分,12306网站也对该漏洞予以确认,并将危害等级修改为“中级”,并回复漏洞发现者“收到,修复中。”



(责任编辑:电脑知识大全)
------分隔线----------------------------
特别说明

◎ 广告赞助

◎ 阅读说明READ EXPLANATION

⊙电脑知识大全是一个专注电脑知识分享的开放平台!
⊙请记住我们的域名diannaodiy.net
⊙转载请注明出处,电脑知识大全diannaodiy.net
⊙如果遇到什么问题,请到本站留言板留言,我们会及时处理的!