攜程支付日誌漏洞 使用者信用卡資訊洩露

來源:互聯網
上載者:User
關鍵字 信用卡 攜程
漏洞報告平臺烏雲網今日在其官網上公佈了一條網路安全性漏洞資訊,指出攜程安全支付日誌可遍歷下載,導致大量使用者銀行卡資訊洩露(包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin),並稱已將細節通知廠商並且等待廠商處理中。 此外,攜程還被曝攜程某分站原始程式碼包可直接下載。 漏洞詳情描述:由於攜程用於處理使用者支付的安全支付伺服器介面存在調試功能,將使用者支付的記錄用文本保存了下來。 同時因為保存支付日誌的伺服器未做校嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調試資訊可被任意駭客讀取。 所謂遍歷通常是指沿著某條搜索路線,依次對樹中每個結點均做一次且僅做一次訪問。 這一被歸類為敏感資訊洩露的漏洞,被指可能導致大量攜程使用者持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin等資訊外泄。 攜程旅行網回應:
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.