岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

印度連鎖藥房DavaIndia現(xiàn)安全漏洞,客戶訂單與藥品管理信息或面臨泄露風(fēng)險

   時間:2026-02-14 21:27:59 來源:ITBEAR編輯:快訊 IP:北京 發(fā)表評論無障礙通道
 

印度知名連鎖藥房DavaIndia Pharmacy近日被曝存在重大安全隱患。安全研究人員發(fā)現(xiàn),該平臺后臺管理接口長期缺乏身份驗證機(jī)制,導(dǎo)致外部人員可繞過權(quán)限控制直接創(chuàng)建"超級管理員"賬戶。這一漏洞使攻擊者能夠獲取客戶敏感信息,甚至干預(yù)藥品銷售流程。

據(jù)披露,該漏洞自2024年末起持續(xù)存在,涉及近1.7萬筆在線訂單數(shù)據(jù)和883家門店的管理權(quán)限。攻擊者通過未受保護(hù)的API接口,不僅可以查看客戶姓名、聯(lián)系方式、收貨地址等基礎(chǔ)信息,還能獲取支付金額和具體購買藥品的詳細(xì)記錄。對于部分涉及隱私的特殊藥品,這種信息泄露可能給消費者帶來嚴(yán)重困擾。

安全專家Eaton Zveare指出,漏洞核心在于系統(tǒng)設(shè)計缺陷:后臺管理接口未設(shè)置任何身份驗證環(huán)節(jié),使得任何人均可創(chuàng)建具備最高權(quán)限的賬戶。獲得控制權(quán)后,攻擊者能夠修改商品價格、發(fā)放優(yōu)惠券,甚至調(diào)整處方藥銷售規(guī)則。更危險的是,這種權(quán)限還允許篡改網(wǎng)站內(nèi)容,存在被用于商業(yè)欺詐或運營干擾的風(fēng)險。

作為印度最大的連鎖藥房之一,DavaIndia目前運營著超過2300家門店,且保持著強(qiáng)勁的擴(kuò)張勢頭。今年1月,該企業(yè)剛宣布新增276家門店,并計劃在未來兩年再開設(shè)1200至1500家新店。這種快速擴(kuò)張的態(tài)勢,使得安全防護(hù)體系的建設(shè)顯得尤為重要。

Zveare于2025年8月向印度國家網(wǎng)絡(luò)應(yīng)急響應(yīng)機(jī)構(gòu)CERT-In提交了漏洞報告,相關(guān)問題在數(shù)周內(nèi)得到修復(fù)。但企業(yè)直至11月底才向監(jiān)管部門作出正式說明,確認(rèn)期間未發(fā)現(xiàn)數(shù)據(jù)被惡意利用的跡象。藥房訂單中包含的個人健康信息,其敏感程度遠(yuǎn)超普通消費數(shù)據(jù),此次事件再次為醫(yī)藥電商行業(yè)敲響安全警鐘。

 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 国产色自拍 | 青草久久久 | av在线播放一区 | 亚洲免费专区 | 男人久久天堂 | wwwav视频| 一级欧美视频 | 久久99亚洲精品 | 亚洲xxxx天美| 成人免费公开视频 | 国产精品麻豆免费版 | 超碰97在线播放 | 中国大陆高清aⅴ毛片 | 在线观看www | www在线观看视频 | 国产一区二区三区免费 | 成人99视频 | 天天天操操操 | 蜜臀久久99精品久久一区二区 | 久久久久久久免费视频 | 日韩精品视频网 | 福利网在线观看 | 国产有码在线 | 亚洲综合五月天婷婷丁香 | 中国国产黄色片 | 精品久久久av | 中文字幕在线资源 | 日本少妇在线观看 | 亚洲成人精品一区二区 | 亚洲精品久久久狠狠狠爱 | 午夜影皖| av大片免费看 | 东京热毛片| 欧美精品久久久久久久久46p | 九九热在线观看 | 亚洲+小说+欧美+激情+另类 | 四虎成人永久免费视频 | 成人黄性视频 | 日韩在线三区 | 欧美成人精品欧美一级私黄 | 日韩成人午夜 |