漏洞概要:
缺陷编号: WooYun-2011-03789漏洞标题: 京东商城用户资料完全泄漏相关厂商: 京东商城漏洞作者: 我心飞翔提交时间: 2011-12-26漏洞类型: 用户资料大量泄漏危害等级: 高自评Rank: 20漏洞状态: 厂商已经确认漏洞来源: http://www.wooyun.orgTags标签: 无
漏洞详情
京东商城在某些业务上存在用户权限控制不当的漏洞,导致用任意用户登录系统后,都可以正常访问到所有用户的信息,包括:姓名、地址、电话、Email等。漏洞hash:582d3bbb7338c822c7cb95700b1846b0版权声明:转载请注明来源 我心飞翔@乌云
漏洞回应
厂商回应:危害等级:中漏洞Rank:10确认时间:2011-12-27厂商回复:感谢对京东的关注,我们马上处理。最新状态:暂无
转自:乌云-漏洞
文章评论