漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-033794
漏洞标题:某业界知名男用自慰器官网商城0.1元购
相关厂商:知名男性用品
漏洞作者: 78基佬
提交时间:2013-08-08 09:00
修复时间:2013-11-06 09:01
公开时间:2013-11-06 09:01
漏洞类型:网络设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-08-08: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-11-06: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
=w=我真的不是故意的 具体厂商在详细里=w= 到时候再帮我编辑下巴
详细说明:
在贴吧看到机智的黄图哥推广这货 然后偶就百度了一下。。
官网
http://www.tunka.com.cn/
点击在线订购
东西乱填吧= =
然后点提交订单。
跳转到支付宝付款的时候 截取数据包
?aliorder=%CD%CC%BF%A8%CA%D6%B5%E7&alimoney=300.00&alibody=%CD%CC%BF%A8%CA%D6%B5%E7&out_trade_no=20130808123912
把alimony参数改成0.1
然后就跳到这了
注册个小号=w= 付了个款
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
漏洞证明:
修复方案:
=w= 求报销那一毛
版权声明:转载请注明来源 78基佬@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝