发布于: 雪球转发:0回复:0喜欢:0
转发//
引用:
2014-03-23 10:53
【乌云爆出携程存漏洞 用户银行卡信息或被泄露】乌云平台报告称,由于携程安全支付服务器接口存在调试功能,可将用户的支付记录用文本保存下来;同时因服务器未做校严格的安全配置,存在目录遍历信息可被任意读取,包括持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等信息。