【IT商業(yè)新聞網(wǎng)訊】(記者 子山)據(jù)漏洞報告平臺WooYun.org和京東商城雙方確認(rèn),證實京東商城用戶資料完全泄漏,危害級別為高!
該漏洞描述為:京東商城在某些業(yè)務(wù)上存在用戶權(quán)限控制不當(dāng)?shù)穆┒,?dǎo)致用任意用戶登錄系統(tǒng)后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。
WooYun.org漏洞平臺上的信息顯示:
廠商回應(yīng):危害等級:中漏洞Rank:10確認(rèn)時間:2011-12-27廠商回復(fù):感謝對京東的關(guān)注,我們馬上處理。危害等級: 高
這是繼CSDN和天涯社區(qū),又一個被確認(rèn)泄密的網(wǎng)站,也是第一個電子商務(wù)網(wǎng)站,危害性更大。目前京東商城官網(wǎng)尚無公告說明,CEO劉強東的微博也沒有相關(guān)更新。
推薦閱讀
快遞業(yè)12個月漲價4次 服務(wù)質(zhì)量成漲價由頭
兩家快遞企業(yè)漲價給出的目的都是“為提高服務(wù)質(zhì)量”,但是快遞業(yè)的服務(wù)質(zhì)量一直問題不斷?爝f業(yè)的確是迫切需要轉(zhuǎn)型,但轉(zhuǎn)型的費用以漲價的方式平攤到消費者身上,這難道合理嗎? 【IT商業(yè)新聞網(wǎng)訊】(記者 唐茵)昨>>>詳細(xì)閱讀
本文標(biāo)題:京東商城確認(rèn)用戶資料已經(jīng)完全泄露
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/170721.html

網(wǎng)友點評
精彩導(dǎo)讀
科技快報
品牌展示