当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-018906

漏洞标题:故宫博物院票务预订系统(永乐票务)存在严重支付漏洞

相关厂商:北京春秋永乐文化传播有限公司

漏洞作者: X中央

提交时间:2013-02-19 19:04

修复时间:2013-04-05 19:05

公开时间:2013-04-05 19:05

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-02-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-04-05: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

屡见不鲜的支付漏洞... 危害嘛不说了,涉及到软妹币大家都懂...

详细说明:

今天大雪封路 没有去幼儿园报名 呆在家里没事做给整出来的...
http://gugong.228.com.cn/index.html 永乐票务系统的
先注册一个账号 然后开始订票
由于没有对购买数量进行严格限制
提交订单后改包

114.jpg


直接导致了下图情况

112.jpg


然后选择支付宝支付..

113.jpg


(没有继续深入 20块钱可不是一个小数目,况且人还不在北京..)
继续看下去 发现永乐不仅仅只是这一个站点有此漏洞
主订票站 http://www.228.com.cn/topic/F1/ 也存在诸如此类漏洞
望技术能够好好看看 该补的趁早补补..

漏洞证明:

113.jpg


故宫一日游 仅仅只需20元哦亲 还包邮~~
PS:诚心求枚码啊,在乌云外围观望好久了...

修复方案:

既然是个独立的订票系统 为什么不使用SSL进行对支付页面的加密呢?

版权声明:转载请注明来源 X中央@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论

  1. 2013-02-20 09:05 | Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)

    作者id摆明想要交水费啊

  2. 2013-02-20 12:57 | Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)

    作者id摆明想要收快递啊

  3. 2013-02-20 13:14 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    作者id摆明想要宅急送啊

  4. 2013-02-20 13:33 | lion(lp) ( 普通白帽子 | Rank:115 漏洞数:14 | 本人菜。。。千年实习白帽子)

    作者id摆明想要送棉被啊

  5. 2013-02-20 18:31 | blast ( 普通白帽子 | Rank:348 漏洞数:57 | 五仁委员会)

    作者id摆明想交物业费啊

  6. 2013-02-20 22:48 | iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )

    作者id摆明想交电费啊

  7. 2013-02-21 09:50 | boyyzz ( 路人 | Rank:25 漏洞数:5 | 大婊砸)

    作者id摆明想要潜规则啊

  8. 2013-02-22 16:20 | Jian(64bit) ( 实习白帽子 | Rank:65 漏洞数:15 | 世界上有10种人,懂二进制的和不懂的.)

    作者id摆明想要去喝茶啊

  9. 2013-03-01 09:53 | 陈再胜 ( 普通白帽子 | Rank:121 漏洞数:13 | 微博收收听~~~●﹏●)

    作者id摆明想要去打酱油啊

  10. 2013-03-01 21:23 | 溪水流淌 ( 路人 | Rank:9 漏洞数:2 | 如果一切都任我欲为,我会有迷失在这自由深...)

    作者id摆明想要交水费啊

  11. 2013-03-05 09:16 | Nimda ( 路人 | Rank:13 漏洞数:3 | 人的欲望就是一个超级大坑,永远也填不满。...)

    嘿,巴扎嘿

  12. 2013-04-03 17:55 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @Nimda 哥们,你破坏队形了

  13. 2013-04-28 22:15 | 北方狼 ( 路人 | Rank:11 漏洞数:1 | 北方之狼)

    @wefgod 哥们,你破坏队形了