标签: 12306网站漏洞

12306安全漏洞被发现 竟可任意修改用户密码

 2012年9月29日

在12306能力和用户遭受质疑的同时,12306又一更严重的问题被发现,其存在严重安全漏洞,有可能泄露用户信息,可以通过该漏洞任意修改用户名和密码,进行订票、退票等操作。 乌云网站上显示的12306漏洞信息 在乌云网站(www.wooyun.org)网站上,在最新确认栏有一条12306某分站信息显示:12306.cn某分站注入漏洞,漏洞类型为SQL注射漏洞,危害等级为高,相关厂商为中国铁道科学研究...