中石化某站存储型xss及csrf可修改任意用户资料查看敏感信息

又 zeroline 于2016-06-17 16:31提交,中石化某站存储型xss及csrf可修改任意用户资料查看敏感信息(包括身份证/银行卡/手机号),当前细节未公开,通知并等待厂商处理。

阅读原文
来源:wooyun.org
返回漏洞播报列表