威锋网passport设计缺陷,存在泄漏用户隐私风险漏洞预警 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

   

    威锋网passport设计缺陷,输入任一威锋网注册用户的用户名,可获取用户注册邮箱等私密信息

    因受众人群特征明显,在移动互联网热潮下可能促使某些 恶意获取用户资料

漏洞证明

    如下图:

   

    漏洞修复方案:

    为保证体验,建议加密用户部分信息

最新文章