体检报告也许是我们个人信息中最私密的部分。一份体检报告不仅包括了个人基本信息(姓名、身份证、手机号、年龄、职业等),更包括病史、身体数据、体检结果等极其隐私的内容。而诸如慈铭、国药阳光这类国内领先的体检中心,在建立网上业务时,是否有意识到要对客户信息负责?
慈铭体检网站存高危漏洞,可致所有体检报告泄露
涉及企业:
漏洞概述:
漏洞盒子平台近期收到白帽子“爆破小王子”提交的漏洞报告(vulbox--),慈铭体检中心网站严重安全漏洞可导致所有用户体检报告泄露,包括个人基本信息(姓名,身份证号,手机号,年龄,工作单位,邮件地址,通信地址,职业,病史),体检汇总分析,体检详细结果等个人隐私信息。
由于