纵有疾风起
人生不言弃

PPTV设计缺陷可导致用户邮箱手机泄漏 – 网站安全

PPTV用户邮箱手机泄漏,能够在攻击中直接获取用户重要信息。访问找回密码页面:
PPTV设计缺陷可导致用户邮箱手机泄漏 – 网站安全插图

使用test测试帐号,找回密码,在页面显示为正常的加*号的手机信息:

PPTV设计缺陷可导致用户邮箱手机泄漏 – 网站安全插图1

但是在源码中显示了用户真是的邮箱和密码信息:

PPTV设计缺陷可导致用户邮箱手机泄漏 – 网站安全插图2
 

修复方案:

在服务器端,保存用户重要信息。

    上一篇: 搜狐焦点某站漏洞打包(后台权限泄漏、注入等

    下一篇: 融资城多个漏洞导致敏感信息泄露 – 网站安全
未经允许不得转载:起风网 » PPTV设计缺陷可导致用户邮箱手机泄漏 – 网站安全
分享到: 生成海报

评论 抢沙发

评论前必须登录!

立即登录