新版12306网站今天刚刚上线,国内漏洞交流平台乌云网就发布报告称,新12306存在多个订票逻辑漏洞,可能导致后期订票软件泛滥,造成订票不公。
报告称,漏洞属于网络设计缺陷、逻辑错误,危害等级中,漏洞等级6。
根据这份报告,12306网站开发商中国铁道科学研究院在二十分钟前刚刚确认了此漏洞的存在,并称正在解决:“收到,修复中,谢谢对12306的关心和支持!”
乌云同时称,12306因设计不当还存在其它漏洞,会导致信息泄漏,包括登录名、邮箱、姓名、身份证、电话等等,但没说是新版还是旧版。
延伸阅读——