中国北京移动网上营业厅营业厅向他人透露个人信息属于什么行为

分享漏洞:
披露状态:
: 细节已通知厂商并且等待厂商处理中
: 厂商已经确认,细节仅向厂商公开
: 细节向核心白帽子及相关领域专家公开
: 细节向普通白帽子公开
: 细节向实习白帽子公开
: 细节向公众公开
简要描述:
漏洞详情:未经授权可直接访问客户信息(姓名、手机号码、品牌等)
详细说明:
1.登录山东移动网厅
2.输入任意手机号
3.1若此手机号码曾经登陆过,无漏洞
3.2若此手机号码未曾登陆过,输入任何密码
4.直接显示机主姓名、入网时间、月结日、品牌
http://www./eMobile/firstLogin.action?menuid=
漏洞证明:
修复方案:
厂商修复漏洞即可
版权声明:转载请注明来源 @
厂商回应:
危害等级:中
漏洞Rank:9
确认时间: 09:32
厂商回复:
最新状态:
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
@爱Gail 你试试就知道
登录后才能发表评论,请先

我要回帖

更多关于 浙江移动网上营业厅 的文章

 

随机推荐