小程序后台收到了“工信部网络安全威胁漏洞平台”的通知,说存在支付逻辑漏洞,要求修复,请问这个机构是靠谱的吗?需要管吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
OldSurgeon
V2EX    问与答

小程序后台收到了“工信部网络安全威胁漏洞平台”的通知,说存在支付逻辑漏洞,要求修复请问这个机构是靠谱的吗?需要管吗?

  •  
  •   OldSurgeon 163 天前 2291 次点击
    这是一个创建于 163 天前的主题,其中的信息可能已经有所发展或是发生改变。
    给客户做的小程序,已经开发完成了,正在交付中。

    客户在小程序后台收到的通知,甩过来一张截图,问我们要怎么处理,没接触过这方面的信息,懵了。

    打电话给工信部想确认下这个机构是否存在,这个通知是否有效力,但是没打通电话。

    各位老哥有收到过类似通知,或者了解情况的吗?

    https://imgur.com/a/pjjzg0J
    第 1 条附言    163 天前
    好吧,知道厉害了,赶紧整一下。
    14 条回复    2025-05-09 11:14:26 +08:00
    pingdog
        1
    pingdog  
       163 天前 via Android
    政府版漏洞平台,不修就会强制下线。。都贴出法律法规了,还问啥效力,严重的漏洞公安直接找备案者了。。
    sheeta
        2
    sheeta  
       163 天前
    小程序官方后台的通知应该没有假的吧
    zqqian
        3
    zqqian  
       163 天前
    看样子不像是假的
    hicdn
        4
    hicdn  
       163 天前
    nvdb.org.cn 注册企业,就能看到漏洞详情。复现后修复。
    QlanQ
        5
    QlanQ  
       163 天前
    小程序官方后台的通知,也能有假?腾讯被黑了?
    zhmouV2
        6
    zhmouV2  
       163 天前
    看 whois 注册记录应该没问题吧?

    Domain Name: cappvd.org.cn
    ROID: 20210820s10051s01578493-cn
    Domain Status: ok
    Registrant: 中国软件评测中心(工业和信息化部软件与集成电路促进中心)
    Registrant Contact Email: ***[email protected]
    Sponsoring Registrar: 阿里云计算有限公司(万网)
    Name Server dns17.hichina.com
    Name Server: dns18.hichina.com
    Registration Time: 2021-08-20 09:28:50
    Expiration Time: 2026-08-20 09:28:50
    DNSSEC: unsigned
    ODESZA
        7
    ODESZA  
       163 天前
    后台站内信不会有假,除非腾讯被黑,尽快处理,要不然就会强制下架,强制下架需要申诉,申诉不通过的话需要重新申请、备案,还可能导致无法重新申请。流程及其复杂(主要是需要多人配合扫码)。
    SuperGeorge
        8
    SuperGeorge  
       163 天前
    哪怕去查一下 nvdb.org.cn 的备案信息呢,这个总不能有假吧,这种上面平台来的漏洞信息最好积极响应,不然提交到网安后,有的是报告让你写。
    defunct9
        9
    defunct9  
       163 天前
    赶紧处理吧,我们就是警察直接找上门来。
    TomVista
        10
    TomVista  
       163 天前
    不是假的, 提审的时候有个接口扫描协议 , 问题被扫到了 , 仅此而已. 改吧
    superfatboy
        11
    superfatboy  
       163 天前
    搞吧, 我司的 APP , 也收到了类似邮件, 不整改就让你下架!
    yuedanwork
        12
    yuedanwork  
       162 天前
    nvdb 包正规的 加急去修吧

    这是 nvdb 的备案信息 自己看吧

    jstony
        13
    jstony  
       162 天前
    op 可以贴一下这个漏洞的详细信息吗?敏感内容可以打码。
    impdx
        14
    impdx  
       162 天前
    去修吧,总比公安网信的通报好。现在通报单位非常多,看地区。有些网信/公安/大数据局/省应急办/工信这些都有...
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2797 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 40ms UTC 06:55 PVG 14:55 LAX 23:55 JFK 02:55
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86