12306再曝泄露用户信息漏洞 网站目前未回应
来源:岁月联盟
时间:2014-01-04
新京报讯(记者 刘春瑞)继曝出12306网站因串号问题泄露用户信息漏洞后,第三方漏洞平台乌云网再曝出12306某接口CDN问题导致用户信息泄露。
发现漏洞的作者“ZoomZhao”表示,12306网站 某接口由于权限及 CDN 缓存导致可以获取用户信息。该漏洞的危险等级为高级。目前12306网站尚未对此回应。