漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-019583
漏洞标题:搜狗积分商城逻辑漏洞,可刷积分,购买任意商品
相关厂商:搜狗
漏洞作者: 酱油甲
提交时间:2013-03-06 12:51
修复时间:2013-04-20 12:51
公开时间:2013-04-20 12:51
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-03-06: 细节已通知厂商并且等待厂商处理中
2013-03-06: 厂商已经确认,细节仅向厂商公开
2013-03-16: 细节向核心白帽子及相关领域专家公开
2013-03-26: 细节向普通白帽子公开
2013-04-05: 细节向实习白帽子公开
2013-04-20: 细节向公众公开
简要描述:
搜狗某分站逻辑楼洞两枚,越货良品
详细说明:
搜狗积分商城设计存在逻辑漏洞
http://ie.sogou.com/user/mall.html
1.可以刷积分,然后买东西
2.可以越权,购买本来你不能买的东西
-----------------刷积分----------------------------------------
1.1 随意购买一个东西,抓包,将scores修改为任意值(负数即可刷积分)
提示购买成功
2.然后再看下我们的积分,变成正的了
3.然后就可以去买东西,正常购买就行了(正常买的,你们发货么?)
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
-----------------越权购买----------------------------------------
基于上面可以正常购买的情况下
1.首先,可以发现,有些东西是要皮肤作者专享的,例如下面这个礼品卡
2.看一下它的ID,是68,于是我们抓包,修改com_id=68
3.然后我们看下买到的是什么,是的,就是礼品卡(购买成功,你们发货么?)
漏洞证明:
刷积分:
------------------------------------------------
------------------------------------------------
------------------------------------------------
越权购买:
修复方案:
服务端判断下吧~你们比我懂~
版权声明:转载请注明来源 酱油甲@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2013-03-06 14:22
厂商回复:
感谢提供,我们尽快解决
最新状态:
暂无