发现个某体检中心下载体检报告的漏洞该怎么办?

2021-05-08 14:57:26 +08:00
 xjy0454

首先声明本人圈外人士,不懂技术。

去公司组织的体检中心网站查询体检报告,发现报告下载链接没有加密,就是文档在服务器上本来的名字,只要改下数字就可以下载到别人的体检报告,姓名、身份证、照片等信息都能看见。

如果有个什么工具能够遍历下载的话那大批的体检报告就都泄露了。

其实好几年前在这家体检的时候就发现这个问题了,当时还提交给乌云了,现在还这样。联系客服也怕他们不重视。不知如何是好。

1547 次点击
所在节点    全球工单系统
6 条回复
nolo
2021-05-08 15:00:23 +08:00
iBugOne
2021-05-08 15:02:54 +08:00
看乌云的下场,不如啥都不管,当作没看见
xiaojj
2021-05-08 15:30:10 +08:00
这么明显的漏洞都不知道,开发人员的安全意识可想而知
Jooooooooo
2021-05-08 15:33:21 +08:00
装假不知道, 你再多说可能会被抓.
66beta
2021-05-08 15:36:23 +08:00
确实好多行业就是靠返点贿赂拿单子的,技术能力都是次要的
1nclude
2021-05-08 15:39:27 +08:00
有想法的话可以去 cnvd 上报漏洞

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/775652

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX