国内安全问题反馈平台近日曝出P2P平台“共信赢”系统存在严重安全漏洞,称“系统任意上传漏洞涉及金钱交易”。除共信赢外,还有益民财富、民蕴财富、信而富、融金贷、英邦投资、浙融创投及乐投融等7家网贷平台也在使用该系统。
据该平台信息显示,该漏洞提交时间为3月28日,属于高危害等级。4月1日厂商已经确认该漏洞,4月11日向核心白帽子及相关领域专家公开,5月12日向公众公开。在漏洞描述中称“某p2p网贷系统任意上传漏洞,涉及金钱交易数千万”。
对于报道中的“某P2P系统”,研究人员根据这份漏洞报告对多家网贷系统开发公司进行了调查,发现其中一家叫做晓风软件的公司官网上,报道中提及的益民财富、信而富、浙融创投8家网贷平台赫然出现在该系统的成功案例里面,而此次安全事件都是由同一个系统引起的,经过确认,以上几家平台的确使用的是由晓风软件公司提供的系统。
据悉,多数平台至今仍未修复,在此提醒广大投资人在网贷平台上投资须谨慎。
据该平台信息显示,该漏洞提交时间为3月28日,属于高危害等级。4月1日厂商已经确认该漏洞,4月11日向核心白帽子及相关领域专家公开,5月12日向公众公开。在漏洞描述中称“某p2p网贷系统任意上传漏洞,涉及金钱交易数千万”。
对于报道中的“某P2P系统”,研究人员根据这份漏洞报告对多家网贷系统开发公司进行了调查,发现其中一家叫做晓风软件的公司官网上,报道中提及的益民财富、信而富、浙融创投8家网贷平台赫然出现在该系统的成功案例里面,而此次安全事件都是由同一个系统引起的,经过确认,以上几家平台的确使用的是由晓风软件公司提供的系统。
据悉,多数平台至今仍未修复,在此提醒广大投资人在网贷平台上投资须谨慎。
还没有评论,来说两句吧...