当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-06832

漏洞标题:京东商城作者版税补贴栏目明文存储并显示作者个人隐私信息

相关厂商:京东商城

漏洞作者: artemis

提交时间:2012-05-08 21:17

修复时间:2012-05-13 21:17

公开时间:2012-05-13 21:17

漏洞类型:内容安全

危害等级:中

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-05-08: 细节已通知厂商并且等待厂商处理中
2012-05-13: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

京东商城作者版税补贴栏目后台明文存储作者个人隐私信息(包括身份证号码!、手机号!、银行账号!!!),同时在前端栏目显示时无码显示所有隐私信息。如果遭遇数据库拖库攻击(不要说你们的网站很安全),会造成图书作者个人隐私信息泄露,给作者带来困扰。如果某些作者账户设置了弱口令被破解,也可以通过前台获取到隐私信息,可能也会进一步引发网银被窃等悲剧。已经给京东商城作者版税补贴栏目的运维人员发邮件超过两周了,没有任何回应!
请京东自重!

详细说明:

漏洞证明:

修复方案:

版权声明:转载请注明来源 artemis@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2012-05-13 21:17

厂商回复:

最新状态:

暂无