成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

阿里巴巴速賣通曝漏洞 可能泄露百萬用戶信息

安全 漏洞
據國外媒體報道,阿里巴巴全球速賣通的網站上曝出安全漏洞,可能影響全球的數百萬用戶。

12月9日 21:00更新:

據官方反饋,阿里巴巴安全團隊已在第一時間修復該漏洞。

阿里巴巴速賣通曝漏洞 可能泄露百萬用戶信息

據國外媒體報道,阿里巴巴全球速賣通的網站上曝出安全漏洞,可能影響全球的數百萬用戶。攻擊者可以在不知道用戶賬戶密碼的情況下,利用該漏洞竊取到全球數百萬用戶的個人信息。

阿里巴巴全球速賣通是中國電子商務巨頭阿里巴巴旗下的一個終端批發零售商,它為全球超過200個國家和地區的3億用戶提供價廉物美的商品。該漏洞是由以色列應用程序安全研究員Amitay Dan發現的,在我們看到這一消息時他已經把該漏洞的信息提交給了阿里巴巴全球速賣通團隊。

任意用戶信息獲取

視頻地址:https://www.youtube.com/watch?v=yrXTwjxdARk

根據安全研究員提供的概念驗證視頻和截屏中顯示,阿里巴巴全球速賣通允許注冊的用戶使用下面的URL修改他們的收貨地址和聯系方式:

http://trade.aliexpress.com/mailingaddress/mailingAddress.htm?mailingAddressId=123456

其中的123456是注冊用戶的ID。

如下圖,只需簡單更改mailingAddressId的參數值,該注冊id對應的用戶收貨地址、聯系方式等信息就會顯示出來。

阿里巴巴速賣通曝漏洞 可能泄露百萬用戶信息

攻擊者可使用自動化的腳本抓取mailingAddress.htm頁面上1到99999999999中所有可能的數字,并設為“收貨地址”的參數值,即可輕松的搜集到上百萬個阿里巴巴全球速賣通用戶的個人信息。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2010-04-20 10:07:35

2015-11-06 09:59:45

2013-06-24 11:40:00

Facebook用戶信息泄露

2014-11-27 13:28:55

信息泄露淘寶烏云

2014-12-12 09:43:13

阿里巴巴安全漏洞信息泄露

2015-04-23 15:30:08

2014-12-03 14:15:27

2015-03-14 10:30:58

谷歌漏洞信息泄露

2014-07-10 10:19:47

Adobe

2015-11-05 11:29:05

2010-06-28 10:43:47

2023-01-31 17:07:06

2013-08-22 09:41:52

阿里巴巴去IOE王堅

2013-12-02 14:00:08

微信騰訊

2022-08-12 16:14:49

網絡安全數據泄露泄露

2015-04-22 13:57:17

社保系統安全漏洞信息泄露

2018-03-22 17:24:05

2023-05-30 20:19:20

2014-05-29 09:13:15

2015-04-22 13:00:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区视频在线免费观看 | 一级少妇女片 | 欧美极品在线观看 | 伦理午夜电影免费观看 | 午夜在线| www久久99 | 欧美美女一区二区 | 97精品久久| 亚洲一区二区三区免费在线观看 | 亚洲一区播放 | 视频一区二区三区中文字幕 | 成人免费影院 | 欧美中文字幕在线观看 | 91精品国产91久久久久久吃药 | 国产亚洲精品精品国产亚洲综合 | 亚洲福利视频网 | 日韩免费 | 精品国产乱码久久久久久蜜臀 | 久久久久久综合 | 天天搞天天搞 | 日本成人一区二区 | 麻豆精品国产免费 | 成人av一区二区亚洲精 | 日韩国产欧美一区 | 91精品国产综合久久久久久丝袜 | www.操.com| 国产亚洲www| 国内精品视频免费观看 | 国产高清视频 | 色综合色综合色综合 | 国产精品成人一区二区三区 | 国产精品久久久久久久久久久久冷 | 国产欧美久久一区二区三区 | 特一级黄色毛片 | 久久天堂 | 91天堂网 | 免费黄色的视频 | 男女网站免费 | 欧美1级 | 久久99久久99精品免视看婷婷 | 成人在线视频网站 |