漏洞概要
关注数(24)
关注此漏洞
漏洞标题:12306订单提交逻辑设计有权限导致可以绕过验证码直接提交订单
漏洞作者: 木鱼
提交时间:2014-01-22 16:05
修复时间:2014-03-08 16:06
公开时间:2014-03-08 16:06
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-01-22: 细节已通知厂商并且等待厂商处理中
2014-01-29: 厂商已经确认,细节仅向厂商公开
2014-02-08: 细节向核心白帽子及相关领域专家公开
2014-02-18: 细节向普通白帽子公开
2014-02-28: 细节向实习白帽子公开
2014-03-08: 细节向公众公开
简要描述:
12306的订单提交逻辑中,存在目前未使用的逻辑接口,且此接口对验证码没有进行任何校验,从而导致用户可以使用一定的方式绕过验证码直接提交订单,并且不需要任何排队。
详细说明:
12306的前端订单逻辑处理中,存在一个提交订单的 confirmPassenger/confirmSingle 接口。此接口目前没有在12306本身用到,但是这个接口依然可以提交订单,并且完全无需验证码。
以下代码摘自网上,经测试完全有效,提交的验证码是错误(根本没有)的,但是完全被confirmSingle接口无视。
漏洞证明:
修复方案:
版权声明:转载请注明来源 木鱼@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2014-01-29 15:35
厂商回复:
当日已修复。忘记确认了。多谢!
最新状态:
暂无