华住旗下酒店需住酒店要押金吗吗?

汉庭酒店属于华住酒店旗下品牌吗?_百度知道
汉庭酒店属于华住酒店旗下品牌吗?
是的。汉庭酒店是华住旗下标准经济酒店,致力于为商旅客人提供便捷的住宿体验。
其他类似问题
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁原汉庭会员卡能不能在华住旗下其他酒店使用_百度知道
原汉庭会员卡能不能在华住旗下其他酒店使用
提问者采纳
可以的亲,汉庭属于华住旗下的品牌酒店,其他还有嬉玥、全季、星程、海友都可以打折
提问者评价
其他类似问题
为您推荐:
汉庭的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁分享漏洞:
披露状态:
: 细节已通知厂商并且等待厂商处理中
: 厂商已经确认,细节仅向厂商公开
: 细节向核心白帽子及相关领域专家公开
: 细节向普通白帽子公开
: 细节向实习白帽子公开
: 细节向公众公开
简要描述:
知道了手机号,就能知道今晚开没开房。。。
于是我默默的打开了通讯录.......................
详细说明:
华住酒店集团查询任意用户今晚是否开房(今晚你约了吗?)
华住上网认证页面如下:
输入某用户的手机号,截包查看返回包
返回包中的status表示账户状态,3代表用户当前未办理住入,2代表不是华住会员,1代表已入住,据此,可以指定手机号,根据返回的status值,从而判断用户当前是否入住华住集团旗下的酒店,并查看会员信息,如会员等级和积分。
漏洞证明:
从手机号结果中找出一个已入住的手机号,查看其信息如下图:
可看出该会员已办理入住,并从返回包中查看会员的等级、会员ID及会员积分。
修复方案:
这个危害性呀,要怎么说呢。。。。。喵的~~~约吗?
版权声明:转载请注明来源 @
厂商回应:
危害等级:低
漏洞Rank:5
确认时间: 10:18
厂商回复:
感谢关注,此漏洞己提交相关团队跟进。
最新状态:
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
今晚你约了吗?
请问审核?你知道你自己打脸了么?标题写上某酒店,相关厂商却爆漏酒店名称@xsser你造么?@疯狗@肉肉赶紧封堵问题
哈哈,自从上次住店信息被暴了之后,再也不去这家一伙的了。
漏洞标题: 某酒店集团查询任意用户今晚是否开房(今晚你约了吗?)
相关厂商: 汉庭酒店
@’‘Nome 这个是报告者写的吧....我给改下
今晚你约了吗
登录后才能发表评论,请先

我要回帖

更多关于 华住集团旗下酒店 的文章

 

随机推荐