继曝出12306网站因串号问题泄露用户信息漏洞后,第三方漏洞平台乌云网再曝出12306某接口CDN问题导致用户信息泄露。 发现漏洞的作者“ZoomZhao”表示,12306网站某接口由于权限及 CDN 缓存导致可以获取用户信息。该漏洞的危险等级为高级。目前12306网站尚未对此回应。 查看:WooYun-2013-47278