漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-018906
漏洞标题:故宫博物院票务预订系统(永乐票务)存在严重支付漏洞
相关厂商:北京春秋永乐文化传播有限公司
漏洞作者: X中央
提交时间:2013-02-19 19:04
修复时间:2013-04-05 19:05
公开时间:2013-04-05 19:05
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-02-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-04-05: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
屡见不鲜的支付漏洞... 危害嘛不说了,涉及到软妹币大家都懂...
详细说明:
今天大雪封路 没有去幼儿园报名 呆在家里没事做给整出来的...
http://gugong.228.com.cn/index.html 永乐票务系统的
先注册一个账号 然后开始订票
由于没有对购买数量进行严格限制
提交订单后改包
直接导致了下图情况
然后选择支付宝支付..
(没有继续深入 20块钱可不是一个小数目,况且人还不在北京..)
继续看下去 发现永乐不仅仅只是这一个站点有此漏洞
主订票站 http://www.228.com.cn/topic/F1/ 也存在诸如此类漏洞
望技术能够好好看看 该补的趁早补补..
漏洞证明:
修复方案:
既然是个独立的订票系统 为什么不使用SSL进行对支付页面的加密呢?
版权声明:转载请注明来源 X中央@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝