漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0157696
漏洞标题:良友花店某系统弱口令可任意卡号充值轻松买9999朵玫瑰送女友
相关厂商:杭州良友花店有限公司
漏洞作者: 保护伞
提交时间:2015-12-03 12:31
修复时间:2016-01-17 12:32
公开时间:2016-01-17 12:32
漏洞类型:后台弱口令
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-12-03: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-01-17: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
杭州良友花店有限公司,集鲜花零售部、花店商学院、出版部、装饰艺术部等于一体。
旗下的良友花店,1988年创办而成,是杭州第一家花店,最早从事花卉销售的品牌。
旗下的良友商学院,有着二十余年的花艺培训经验,是国内品牌花艺培训学校。
可对任意卡充值,管理会员卡,轻松买9999朵玫瑰送女友
http://www.hzflower.com/
详细说明:
漏洞证明:
修复方案:
RT
版权声明:转载请注明来源 保护伞@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝