乌云平台曝携程安全漏洞

乌云平台连续披露了两个携程网安全漏洞,漏洞提交者称,携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。

继续阅读乌云平台曝携程安全漏洞