当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-02687

漏洞标题:窝窝团惊现员工低级操作失误

相关厂商:窝窝团

漏洞作者: sn...

提交时间:2011-08-19 09:05

修复时间:2011-09-18 09:05

公开时间:2011-09-18 09:05

漏洞类型:员工操作失误

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-08-19: 细节已通知厂商并且等待厂商处理中
2011-08-19: 厂商已经确认,细节仅向厂商公开
2011-08-29: 细节向核心白帽子及相关领域专家公开
2011-09-08: 细节向普通白帽子公开
2011-09-18: 细节向实习白帽子公开
2011-09-18: 细节向公众公开

简要描述:

今天看团购居然发现窝窝团出现 测试团购 价格0.2元。。汗一个。

详细说明:

标题均为测试团购,地址为 http://www.55tuan.com/tuan-3d0159719a408986
团购成功后 的窝窝卷已经过期 2011年8月12过期。。。。

漏洞证明:

地址为 http://www.55tuan.com/tuan-3d0159719a408986

修复方案:

后台赶快删掉吧。。退还已团购的钱

版权声明:转载请注明来源 sn...@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2011-08-19 09:20

厂商回复:

确认,太不靠谱了!

最新状态:

暂无


漏洞评价:

评论

  1. 2011-08-19 09:39 | sn... ( 实习白帽子 | Rank:91 漏洞数:12 | 感觉下面有点硬。。。)

    做好员工的培训工作吧。。这个要被对手团购网站 炒作一下新闻 。你们就惨了。。。

  2. 2011-11-04 11:05 | 爱梅小礼 ( 实习白帽子 | Rank:93 漏洞数:16 | 我怀念的是无话不说)

    临时工干的

  3. 2011-11-10 18:20 | 窝窝团(乌云厂商)

    后来了解过,这个页面是测试部做测试用的。