漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0139556
漏洞标题:锦江之星积分兑换逻辑错误(支付漏洞)
相关厂商:锦江之星旅馆有限公司
漏洞作者: 403
提交时间:2015-09-07 17:18
修复时间:2015-10-23 10:40
公开时间:2015-10-23 10:40
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-09-07: 细节已通知厂商并且等待厂商处理中
2015-09-08: 厂商已经确认,细节仅向厂商公开
2015-09-18: 细节向核心白帽子及相关领域专家公开
2015-09-28: 细节向普通白帽子公开
2015-10-08: 细节向实习白帽子公开
2015-10-23: 细节向公众公开
简要描述:
今天锦江之星提醒我有可用积分,于是我就来看看能兑换什么东东。
详细说明:
积分兑换 礼品兑换处,可以修改积分+金额的金额值,导致1元兑换产品。
先来看一看随便一个兑换物品的详情,可以发现是积分+金额的。
点击兑换,拦截数据包,在提交订单转向银联支付页面,修改支付金额为1块钱。
跳转到银联支付页面。
支付成功。
看看订单状态。
显示订单状态成功。
之后不久再次查看订单状态显示状态又变成未支付了,看来是后台审核发现问题的,为锦江之星的后台人员赞一个,但是这种1元订单的问题也不容忽视。
漏洞证明:
如上
修复方案:
这些涉及金额之类的敏感数据最好是和会话做绑定,防止订单提交过程中数据被篡改。
版权声明:转载请注明来源 403@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2015-09-08 10:39
厂商回复:
已确认,正在修复,谢谢
最新状态:
暂无