黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

2023-06-17

6 月 9 日消息,研究人员发现本田汽车母公司本田集团电商网站存在一项 API 漏洞,可能让黑客得以从中获取客户及经销商的订单、电子邮件、财务等资料信息

黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

▲ 图源 Eaton Zveare

研究人员 Eaton Zveare 表示,自己使用网站的密码重置功能,便直接重置了网站管理员账号,接着只需要修改网页 URL,就能够看到本田旗下所有经销商的资料,包括读取客户邮件资讯,乃至直接修改网站及产品信息。

黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

▲ 图源 Eaton Zveare

他同时还在 Angular-based 经销商网站的管理员页面中,找到了一个“伪造身份”漏洞,使其得以冒充本田管理员,获取到了所有经销商网站资料,包括客户关系架构图、订阅网站服务的经销商数量、企业总收入金额等信息。

黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

▲ 图源 Eaton Zveare

Zveare 表示,自己通过本田网站的漏洞,得到了从 2016 年 8 月到今年 3 月高达 2.1 万个客户资料、1 万余个客户邮件地址、1000 多笔经销商邮件地址、2000 多个经销商网站、3,600 笔经销商账号的 Paypal 付款地址以及内部财务报表等

IT之家注意到,截至发稿,本田集团已经修复了这些漏洞,但目前没有做出任何官方性的回应。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

免责声明 1、本站所发布的全部内容源于互联网搬运,(包括源代码、软件、学习资料等)本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的23个小时之内,从您的电脑或手机中彻底删除上述内容。
2、访问本站的用户必须明白,本站对所提供下载的软件和程序代码不拥有任何权利,其版权归该软件和程序代码的合法拥有者所有,如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如本站不慎侵犯您的版权请联系我们,我们将及时处理,并撤下相关内容!敬请谅解! 侵删请致信E-mail:messi0808@qq.com
3、如下载的压缩包需要解压密码,若无特殊说明,那么文件的解压密码则为www.xmy7.com
4、如遇到加密压缩包,请使用WINRAR解压,如遇到无法解压的请联系管理员!

小蚂蚁资源网 资讯动态 黑客称本田官网现重大漏洞,可从中获取经销商及客户信息 https://www.xmy7.com/zh/zixun/43190.html

相关文章