漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-020283
漏洞标题:用汉庭酒店邮箱给用户发欺骗钓鱼邮件
相关厂商:汉庭酒店
漏洞作者: 专业种田
提交时间:2013-03-19 11:04
修复时间:2013-05-03 11:05
公开时间:2013-05-03 11:05
漏洞类型:钓鱼欺诈信息
危害等级:低
自评Rank:5
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-03-19: 细节已通知厂商并且等待厂商处理中
2013-03-19: 厂商已经确认,细节仅向厂商公开
2013-03-29: 细节向核心白帽子及相关领域专家公开
2013-04-08: 细节向普通白帽子公开
2013-04-18: 细节向实习白帽子公开
2013-05-03: 细节向公众公开
简要描述:
某处发邮件功能,接收者邮箱任意修改,可给客户发欺骗邮件。
详细说明:
短租房申请,给工作人员发邮件处,接收邮箱地址可任意修改。
进入http://www.htinns.com/event/haiyou_changbaofang.aspx随便找一个点击"我要预订"
打开预定填写信息表,查看URL,地址如下
http://www.htinns.com/event/SendEmail_byChangBaoFang.aspx?email=machun@htinns.com&hotelid=1022181&roomtype=高低铺
email= 处邮箱地址可以随意改
欺骗利用:在问答中找客户的邮箱,给用户发封欺骗邮件
(不需要验证码的,也可以拿来发垃圾邮件)
漏洞证明:
修复方案:
1、邮件接收地址不要用地址栏传递,在后台配置 ,程序调用。
2、添加验证码。
版权声明:转载请注明来源 专业种田@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2013-03-19 11:35
厂商回复:
感谢关注!已提交相关人员进行改善。
最新状态:
2013-03-29:已经完成修复,测试完成后马上上线