新浪财经 美股

消息称当当网系统现漏洞 用户信息或被泄露

DoNews

关注

DoNews 11月10消息 11月10日,有漏洞报告平台称,当当(微博)网系统出现漏洞,该漏洞可导致所有用户的姓名、联系方式、地址等个人信息泄漏。

据了解,乌云漏洞报告平台发现,当当网系统出现漏洞,该漏洞属于设计缺陷,登陆当当网后访问http://account.dangdang.com/payhistory/myaddress.aspx?addr_id=10000&cid=1&op=bindselected,通过fuzz上面URL中得addr_id= 可以得到全部收件地址。

目前,以上网址已经无法访问。当当网官方尚未就此事作出回应。(完)

加载中...