漏洞概要 关注数(24) 关注此漏洞
缺陷编号:
漏洞标题:
故宫博物院票务预订系统(永乐票务)存在严重支付漏洞
相关厂商:
漏洞作者:
提交时间:
2013-02-19 19:04
修复时间:
2013-04-05 19:05
公开时间:
2013-04-05 19:05
漏洞类型:
设计缺陷/逻辑错误
危害等级:
高
自评Rank:
20
漏洞状态:
未联系到厂商或者厂商积极忽略
漏洞来源:
http://www.wooyun.org,如有疑问或需要帮助请联系
[email protected]
Tags标签:
分享漏洞:
>
漏洞详情
披露状态:
2013-02-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-04-05: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
屡见不鲜的支付漏洞... 危害嘛不说了,涉及到软妹币大家都懂...
详细说明:
今天大雪封路 没有去幼儿园报名 呆在家里没事做给整出来的...
http://gugong.228.com.cn/index.html 永乐票务系统的
先注册一个账号 然后开始订票
由于没有对购买数量进行严格限制
提交订单后改包
直接导致了下图情况
然后选择支付宝支付..
(没有继续深入 20块钱可不是一个小数目,况且人还不在北京..)
继续看下去 发现永乐不仅仅只是这一个站点有此漏洞
主订票站 http://www.228.com.cn/topic/F1/ 也存在诸如此类漏洞
望技术能够好好看看 该补的趁早补补..
漏洞证明:
修复方案:
既然是个独立的订票系统 为什么不使用SSL进行对支付页面的加密呢?
版权声明:转载请注明来源 X中央@乌云
>
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝