昨日,新版12306网站上线,但仅过了几个小时便被指出存在漏洞。
国内知名第三方漏洞报告平台乌云在其官方网站上称,新版12306网站存在多个订票逻辑漏洞,此漏洞可能导致后期订票软件泛滥造成订票不公。
乌云同时称,12306因设计不当还存其它漏洞,该漏洞会导致信息泄漏:可查询,登录名、邮箱、姓名、身份证、电话。不过乌云并没有指出该漏洞是存在于新版还是旧版的12306网站,并表示细节已通知厂商并且已得到厂商已经确认。
中新网IT频道致电12306网站核实情况,12306客服否认存在漏洞,并表示尚未接到用户反馈的此类信息。