京东商城确认用户资料已经完全泄露

作者:IT新闻网 来源:IT新闻网 2011-12-30 06:01:21 阅读 我要评论 直达商品

这是继CSDN和天涯社区,又一个被确认泄密的网站,也是第一个电子商务网站,危害性更大。目前京东商城官网尚无公告说明,CEO刘强东的微博也没有相关更新。

【IT商业新闻网讯】(记者 子山)据漏洞报告平台WooYun.org和京东商城双方确认,证实京东商城用户资料完全泄漏,危害级别为高!

该漏洞描述为:京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。

WooYun.org漏洞平台上的信息显示:

厂商回应:危害等级:中漏洞Rank:10确认时间:2011-12-27厂商回复:感谢对京东的关注,我们马上处理。危害等级: 高

这是继CSDN和天涯社区,又一个被确认泄密的网站,也是第一个电子商务网站,危害性更大。目前京东商城官网尚无公告说明,CEO刘强东的微博也没有相关更新。


  推荐阅读

  快递业12个月涨价4次 服务质量成涨价由头

两家快递企业涨价给出的目的都是“为提高服务质量”,但是快递业的服务质量一直问题不断。快递业的确是迫切需要转型,但转型的费用以涨价的方式平摊到消费者身上,这难道合理吗? 【IT商业新闻网讯】(记者 唐茵)昨>>>详细阅读


本文标题:京东商城确认用户资料已经完全泄露

地址:http://www.lgo100.com/a/guandian/yejie/20111230/170721.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度