携程被曝支付日志漏洞 用户信用卡信息泄露
漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息,指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin),并称已将细节通知厂商并且等待厂商处理中。 漏洞详情描述: 由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来。 同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读取。 其中泄露的信息包括用户的:持卡人姓名;持卡人身份证;所持银行卡类别(比如,招商银行信用卡、中国银行信用卡);所持银行卡卡号;所持银行卡CVV码;所持银行卡6位Bin(用于支付的6位数字)。 |
关键词:信用卡,携程网,支付 |