漏洞概要
关注数(24)
关注此漏洞
漏洞标题:支付宝未授权的访问导致 泄露所有提款人的银行卡信息和支付宝账户
提交时间:2012-03-18 10:48
修复时间:2012-05-02 10:48
公开时间:2012-05-02 10:48
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-03-18: 细节已通知厂商并且等待厂商处理中
2012-03-19: 厂商已经确认,细节仅向厂商公开
2012-03-29: 细节向核心白帽子及相关领域专家公开
2012-04-08: 细节向普通白帽子公开
2012-04-18: 细节向实习白帽子公开
2012-05-02: 细节向公众公开
简要描述:
未授权的访问导致 泄露所有提款人的银行卡信息和支付宝账户
详细说明:
未授权的访问导致 泄露所有提款人的银行卡信息和支付宝账户
https://cashier.alipay.com/tile/service/standard:orderDetailAsyncProxy.tile?outBizNo=201203188361200&bizIdentity=ttc10001
改变outBizNo=201203188361200 即可查看。。。。。。。
漏洞证明:
修复方案:
版权声明:转载请注明来源 y35u@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2012-03-19 10:44
厂商回复:
添加对漏洞的补充说明以及做出评价的理由
最新状态:
2012-03-19:感谢y35u对支付宝安全的支持,该问题会影响小部分支付宝用户,我们已经快速处理。
漏洞评价:
评论
-
2012-03-18 10:50 |
y35u ( 普通白帽子 | Rank:364 漏洞数:38 | yesu)
跪求支付宝的礼物,从未见过支付宝的公仔什么的,纪念品我准备收集下各大公司的纪念品
-
2012-03-18 11:12 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
@y35u 啥时候也对这些小东西感兴趣了。 阿里云环保小公仔。限量的
-
2012-03-18 11:35 |
y35u ( 普通白帽子 | Rank:364 漏洞数:38 | yesu)
@zeracker 在圈子这么多牛,一个公司的公仔都没有,今年年底都不好意思回家过年跟人吹牛逼,哥是搞安全的
-
2012-03-18 11:53 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-03-18 12:35 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
-
2012-03-18 12:38 |
tpu01yzx ( 实习白帽子 | Rank:58 漏洞数:8 | test)
-
2012-03-18 14:14 |
p.z ( 普通白帽子 | Rank:411 漏洞数:40 )
这个很严重,单号是顺序的,理论上可以都给数据给扒了。邮箱+姓名+卡号。
-
2012-03-18 19:33 |
Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)
@p.z !!!对头! 对于喜欢社工的来说.又笑了...
-
2012-03-18 19:47 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@Frankie 这都不是社工的问题了,对于黑产也有商业价值
-
2012-03-18 20:00 |
Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)
@xsser 其实黑产一直多存在..大家都知道的是吧..但是社工的话,最近几年内在国内菜吵的那么火热.. 一堆的小孩或者成年人..拿到一些库各种网络叫嚣着.. 导致互联网一点都不和谐了...
-
2012-03-18 20:02 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)
"敏感接口缺乏校验",这个tag意味深长啊......等细节
-
2012-03-19 00:46 |
路人乙 ( 普通白帽子 | Rank:147 漏洞数:29 | 中国移动不厚道,说给礼品也不给!)
@y35u taobao的纪念品是个淘宝小人,脑袋和胳膊可以活动(用手掰)。很有喜感,哈哈
-
2012-03-19 01:40 |
Errorera ( 普通白帽子 | Rank:112 漏洞数:21 | 我们应该在犯错误的情况下学习!)
-
2012-03-19 14:39 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-05-02 11:18 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)