漏洞细节
登陆后打开下面地址
http://ec.1jiajie.com/order/contract-order-view?cid=1265
cid可篡改
泄露部分信息,看了下大部分都是上海公司





修复建议:鉴权
本文揭示了1jiajie.com网站存在的安全漏洞,详细介绍了通过篡改URL参数cid泄露用户信息的情况,主要涉及上海公司的数据。建议网站进行鉴权修复,以保护用户信息安全。
登陆后打开下面地址
http://ec.1jiajie.com/order/contract-order-view?cid=1265
cid可篡改
泄露部分信息,看了下大部分都是上海公司





修复建议:鉴权
2080
5453
5477