IT博客汇
首页
精华
技术
设计
资讯
扯淡
权利声明
登录
注册
同程旅游网移动端某接口泄漏(可查询订单/机票/酒店/电影等部分信息)
神刀
发表于
2015-08-28 20:18:21
love
0
在某处看到同程移动端求测的状态我就来了,高rank 送京东礼品卡 类似一样的漏洞 以前在某处提交过 厂商说此问题之前有发现,评级低! 怎么现在有出现这种问题了呢? 羞羞的 UARL: http://tcmobileapi.17usoft.com/memberextend/ 1.机票接口地址:http://tcmobileapi.17usoft.com/flight/orderhandler.ashx JSON
您可能也喜欢:
海华航空售票系统多处SQL注入漏洞(泄露机票火车票用户手机订单信息等)
小蛋空气净化器SQL注入可导致用户或订单信息泄漏
友盟某站点敏感信息泄漏
中国邮政内部工作人员的企业邮箱密码泄漏、导致大量邮箱内部文件泄漏、客户信息订单号泄漏
铁航一处SQL注入加未授权泄露超过27万机票订单
无觅