返回信息流当当网某处设计不当,不能过于详细,太容易发现了,可导致所有用户的姓名,联系方式,地址等泄露。
漏洞详情地址:http://www.wooyun.org/bugs/wooyun-2010-03271
@乌云-漏洞报告平台 : 在当当抢过东西的人小心啦,同时提醒各位做电子商务的大佬,基本安全要小心的 当当网设计缺陷导致用户资料泄露 | WooYun-2011-03271 | WooYun.orghttp://t.cn/SwfAHR
Fenng当当网用户地址簿记录条数大约是(手工测试了一下上边界) ... 4163万7千八百多条。这么大的隐私暴露,还是挺可怕的,估计早就被人抓了几遍了。
这是一条镜像帖。来源:北邮人论坛 / security / #33267同步于 2011/11/10
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
当当网设计缺陷导致用户资料泄露,4000多万个地址信息可供抓取
eaglebaby
2011/11/10镜像同步4 回复
订阅后,新回复会通过你的通知中心匿名送达。