当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-020283

漏洞标题:用汉庭酒店邮箱给用户发欺骗钓鱼邮件

相关厂商:汉庭酒店

漏洞作者: 专业种田

提交时间:2013-03-19 11:04

修复时间:2013-05-03 11:05

公开时间:2013-05-03 11:05

漏洞类型:钓鱼欺诈信息

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-03-19: 细节已通知厂商并且等待厂商处理中
2013-03-19: 厂商已经确认,细节仅向厂商公开
2013-03-29: 细节向核心白帽子及相关领域专家公开
2013-04-08: 细节向普通白帽子公开
2013-04-18: 细节向实习白帽子公开
2013-05-03: 细节向公众公开

简要描述:

某处发邮件功能,接收者邮箱任意修改,可给客户发欺骗邮件。

详细说明:

短租房申请,给工作人员发邮件处,接收邮箱地址可任意修改。
进入http://www.htinns.com/event/haiyou_changbaofang.aspx随便找一个点击"我要预订"
打开预定填写信息表,查看URL,地址如下
http://www.htinns.com/event/SendEmail_byChangBaoFang.aspx?email=machun@htinns.com&hotelid=1022181&roomtype=高低铺
email= 处邮箱地址可以随意改
欺骗利用:在问答中找客户的邮箱,给用户发封欺骗邮件
(不需要验证码的,也可以拿来发垃圾邮件)

htinns.jpg


漏洞证明:

htinns1.jpg

33.jpg

修复方案:

1、邮件接收地址不要用地址栏传递,在后台配置 ,程序调用。
2、添加验证码。

版权声明:转载请注明来源 专业种田@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2013-03-19 11:35

厂商回复:

感谢关注!已提交相关人员进行改善。

最新状态:

2013-03-29:已经完成修复,测试完成后马上上线


漏洞评价:

评论

  1. 2013-04-19 06:33 | 廷廷 ( 路人 | Rank:0 漏洞数:1 | 有很强的好奇心,爱好广泛,求女女带走。。...)

    这个问题。。。为啥会如此编译?