中信银行信用卡子站存在安全漏洞无需登陆查询他人开卡信息下载

来源:黑吧安全网 浏览:1959次 时间:2014-08-02
做网站找雨过天晴工作室

去年无意中通过浏览器抓包发现一个中信银行的漏洞,可以导致用户的信息泄露!在无需登录就可以查询别人在中信银行办了几张卡,卡的类型,卡号,是否开通网上银行,手机,电话,地址,邮箱,都是明文未加密的!而且未做隐藏!没有任何限制!查询N次都是没问题!