漏洞概要
关注数(24)
关注此漏洞
漏洞标题:用户海量敏感数据大数据之锦江之星身份证明文
提交时间:2014-05-25 19:30
修复时间:2014-05-30 19:31
公开时间:2014-05-30 19:31
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:15
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-05-25: 细节已通知厂商并且等待厂商处理中
2014-05-30: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
擦,锦江之星进入账户看到的身份证都是明文,够厉害的
我们搞支付系统都不敢存明文,显示明文,你们那么牛。。。。
详细说明:
www的已经加了验证码,但是下面地址地址没有加
漏洞证明:
随便扫个几万帐号


修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-05-30 19:31
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-05-25 19:40 |
大白菜 ( 实习白帽子 | Rank:52 漏洞数:19 )
-
2014-05-25 22:47 |
马杀鸡 ( 路人 | Rank:21 漏洞数:5 | 作为一匹勇敢的马,杀鸡是必不可少的)
-
2014-05-25 23:43 |
小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)
-
2014-05-26 01:13 |
X,D ( 普通白帽子 | Rank:143 漏洞数:8 | X,D)
-
2014-05-26 01:49 |
小胖胖要减肥 
( 普通白帽子 | Rank:686 漏洞数:101 )
@大白菜 @X,D 是用户中心显示明文,没有必要把,现在手机号都要**号显示
-
2014-05-26 10:43 |
xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)
-
2015-01-04 17:51 |
帅气小狼狗 ( 路人 | Rank:8 漏洞数:2 | 汪汪汪)