12306再曝泄露用户信息高危险漏洞
年关将至,新一轮火车票抢票活动如火如荼,而技术上麻烦不断的12306网站近日又爆出严重安全漏洞。
近日,继曝出12306网站因串号问题泄露用户信息漏洞后,第三方漏洞平台乌云网再曝出12306某接口CDN问题导致用户信息泄露。
发现漏洞的作者“ZoomZhao”表示,12306网站 某接口由于权限及 CDN 缓存导致可以获取用户信息。该漏洞的危险等级为高级。目前12306网站尚未对此回应。
关键词:
申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!
上一篇