自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

阿里巴巴速賣(mài)通曝漏洞 可能泄露百萬(wàn)用戶(hù)信息

安全 漏洞
據(jù)國(guó)外媒體報(bào)道,阿里巴巴全球速賣(mài)通的網(wǎng)站上曝出安全漏洞,可能影響全球的數(shù)百萬(wàn)用戶(hù)。

12月9日 21:00更新:

據(jù)官方反饋,阿里巴巴安全團(tuán)隊(duì)已在第一時(shí)間修復(fù)該漏洞。

阿里巴巴速賣(mài)通曝漏洞 可能泄露百萬(wàn)用戶(hù)信息

據(jù)國(guó)外媒體報(bào)道,阿里巴巴全球速賣(mài)通的網(wǎng)站上曝出安全漏洞,可能影響全球的數(shù)百萬(wàn)用戶(hù)。攻擊者可以在不知道用戶(hù)賬戶(hù)密碼的情況下,利用該漏洞竊取到全球數(shù)百萬(wàn)用戶(hù)的個(gè)人信息。

阿里巴巴全球速賣(mài)通是中國(guó)電子商務(wù)巨頭阿里巴巴旗下的一個(gè)終端批發(fā)零售商,它為全球超過(guò)200個(gè)國(guó)家和地區(qū)的3億用戶(hù)提供價(jià)廉物美的商品。該漏洞是由以色列應(yīng)用程序安全研究員Amitay Dan發(fā)現(xiàn)的,在我們看到這一消息時(shí)他已經(jīng)把該漏洞的信息提交給了阿里巴巴全球速賣(mài)通團(tuán)隊(duì)。

任意用戶(hù)信息獲取

視頻地址:https://www.youtube.com/watch?v=yrXTwjxdARk

根據(jù)安全研究員提供的概念驗(yàn)證視頻和截屏中顯示,阿里巴巴全球速賣(mài)通允許注冊(cè)的用戶(hù)使用下面的URL修改他們的收貨地址和聯(lián)系方式:

http://trade.aliexpress.com/mailingaddress/mailingAddress.htm?mailingAddressId=123456

其中的123456是注冊(cè)用戶(hù)的ID。

如下圖,只需簡(jiǎn)單更改mailingAddressId的參數(shù)值,該注冊(cè)id對(duì)應(yīng)的用戶(hù)收貨地址、聯(lián)系方式等信息就會(huì)顯示出來(lái)。

阿里巴巴速賣(mài)通曝漏洞 可能泄露百萬(wàn)用戶(hù)信息

攻擊者可使用自動(dòng)化的腳本抓取mailingAddress.htm頁(yè)面上1到99999999999中所有可能的數(shù)字,并設(shè)為“收貨地址”的參數(shù)值,即可輕松的搜集到上百萬(wàn)個(gè)阿里巴巴全球速賣(mài)通用戶(hù)的個(gè)人信息。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2010-04-20 10:07:35

2015-11-06 09:59:45

2013-06-24 11:40:00

Facebook用戶(hù)信息泄露

2014-11-27 13:28:55

信息泄露淘寶烏云

2014-12-12 09:43:13

阿里巴巴安全漏洞信息泄露

2015-04-23 15:30:08

2014-12-03 14:15:27

2015-03-14 10:30:58

谷歌漏洞信息泄露

2014-07-10 10:19:47

Adobe

2010-06-28 10:43:47

2015-11-05 11:29:05

2013-08-22 09:41:52

阿里巴巴去IOE王堅(jiān)

2023-01-31 17:07:06

2013-12-02 14:00:08

微信騰訊

2022-08-12 16:14:49

網(wǎng)絡(luò)安全數(shù)據(jù)泄露泄露

2015-04-22 13:57:17

社保系統(tǒng)安全漏洞信息泄露

2009-02-27 10:46:32

DBA筆試題阿里巴巴

2014-05-29 09:13:15

2023-05-30 20:19:20

2018-03-22 17:24:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)