漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2016-0168031
漏洞标题:学好贷某系统未授权访问及敏感信息泄露
相关厂商:学好贷
漏洞作者: Ysql404
提交时间:2016-01-07 15:01
修复时间:2016-02-20 15:48
公开时间:2016-02-20 15:48
漏洞类型:未授权访问/权限绕过
危害等级:中
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2016-01-07: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-02-20: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
好贷网旗下的助学理财平台;
学好贷是中国最专业的教育垂直领域信用借贷服务平台之一,专注于给在校大学生、工作早期的年轻人群体提 供接受职业教育、专业培训、技能提升课程所需的学习相关费用的解决方案。学好贷通过互联网平台连接投资 人与学生群体,帮助学生解决学习过程中的资金需求,使他们通过专业培训获得更强的职业竞争力,从而提升 他们的人生轨迹。投资人在帮助学生努力进取的同时获得安全、稳定、可观的投资回报。
详细说明:
漏洞证明:
修复方案:
版权声明:转载请注明来源 Ysql404@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝