当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-033794

漏洞标题:某业界知名男用自慰器官网商城0.1元购

相关厂商:知名男性用品

漏洞作者: 78基佬

提交时间:2013-08-08 09:00

修复时间:2013-11-06 09:01

公开时间:2013-11-06 09:01

漏洞类型:网络设计缺陷/逻辑错误

危害等级:中

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-08-08: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-11-06: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

=w=我真的不是故意的 具体厂商在详细里=w= 到时候再帮我编辑下巴

详细说明:

在贴吧看到机智的黄图哥推广这货 然后偶就百度了一下。。
官网
http://www.tunka.com.cn/
点击在线订购
东西乱填吧= =

QQ截图20130808003843.png


然后点提交订单。
跳转到支付宝付款的时候 截取数据包
?aliorder=%CD%CC%BF%A8%CA%D6%B5%E7&alimoney=300.00&alibody=%CD%CC%BF%A8%CA%D6%B5%E7&out_trade_no=20130808123912
把alimony参数改成0.1
然后就跳到这了

QQ截图20130808004153.png


注册个小号=w= 付了个款
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓

漏洞证明:

QQ图片20130808003600.jpg


完成订单

修复方案:

=w= 求报销那一毛

版权声明:转载请注明来源 78基佬@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝