小程序制作平台网站设计平台 互联网品牌制作专家
关于A5客户收购GoogleAdsense带有搜索账户的相关事宜更多

软文发布平台资讯中心

“最土团购程序”部分版本曝出SQL注入漏洞

“最土团购程序”部分版本曝出SQL注入漏洞

  安全厂商提供的“最土团购”SQL漏洞代码(TechWeb配图)

  安全厂商提供的“最土团购”SQL漏洞代码(TechWeb配图)

  安全厂商近日发布漏洞修复报告称,国内团购常用的“最土团购程序”部分版本曝出SQL注入漏洞,可能导致大批团购网站被黑客拖库,甚至泄露团购用户的消费凭据。

  据悉,“最土团购程序”是免费开源的团购系统平台,覆盖国内千余家团购网站,包括不少知名大型团购网站。去年该程序的开发商“最土网”被美团网(微博)收购,目前仍为国内中小型团购网站提供后台程序支持。

  近日,360网站安全检测平台发布漏洞修复报告指出,目前使用“最土团购程序”的网站中,有66%的团购网站存在该SQL注入漏洞,可能导致大批团购网站被黑客拖库,甚至泄露团购用户的消费凭据。报告还称,网上现已出现针对“最土团购程序”漏洞的黑客攻击,甚至“最土”官网中的Demo(演示)站点也未能幸免。

  360安全人士分析认为,“这是一次比较典型、也是非常经典的数组key变量污染漏洞。‘最土团购’建站程序的代码中,由于函数的过滤不严格,导致了黑客可以通过提交恶意代码,控制程序流程,来绕过登录时的判断,直接进入网站后台。”

  上述安全人士称,利用“最土团购程序”漏洞,黑客可篡改团购活动、商品价格、订单、退款、发货记录等重要数据,并拖库窃取团购用户的注册邮箱和密码。

  截至目前,最土网尚未对此作出回应,美团网相关人员则表示正在了解情况。(来源:TechWeb 文:恰克)


信息来自中国电子商务研究中心,版权归原作者所有!尊敬的看官您对“最土团购程序”部分版本曝出SQL注入漏洞有什么看法呢?互联网品牌制作专家愿与您共同探讨!版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请加微信号oem365 举报,一经查实,本站将立刻删除。

上一篇: 网购汽车用品价廉风险大 购买应谨慎   返 回   下一篇:团购网服务差账户被盗等现象频发 团购需谨慎

相关资讯

小程序应用场景 | 小程序解决方案 | 小程序案例 | 小程序应功能 | 软文发布资源 | 网站设计

酒店预约解决方案
酒店预约小程序走红网络,也是传统转型的重要变化
详情
投票解决方案
强大功能,傻瓜式管理,有效防止作弊刷票
详情
新零售解决方案
小程序是现在新零售的新方式,深度结合线上线下
详情
预约服务解决方案
预约到店小程序通过用户在线预约到店等
详情
企业官网解决方案
企业展示小程序主要展示企业信息、产品案例等
详情
教育培训解决方案
主要展示教育机构的课程、可在线预约与购买课程
详情
推广解决方案
可以让企业通过推广模式全面展示自己的产品
详情
到店解决方案
到店服务解决方案,主要是面向实体餐饮门店
详情

我们的服务是否能满足您的需求?

如果不能,请联系我们或给我们留言,我们收到后会第一时间联系您!感谢您对我们的关注!

粤公网安备 44200002005005号