漏洞概要
关注数(24)
关注此漏洞
漏洞标题:天语手机官网支付漏洞,21元购买3部手机
提交时间:2013-06-23 10:47
修复时间:2013-08-07 10:48
公开时间:2013-08-07 10:48
漏洞类型:网络设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-06-23: 细节已通知厂商并且等待厂商处理中
2013-06-27: 厂商已经确认,细节仅向厂商公开
2013-07-07: 细节向核心白帽子及相关领域专家公开
2013-07-17: 细节向普通白帽子公开
2013-07-27: 细节向实习白帽子公开
2013-08-07: 细节向公众公开
简要描述:
物品数未做约束导致支付漏洞
详细说明:
1、随便购买3部手机,1399x1pc、999x1pc、399x1pc

2、将999和399手机的购买数量修改为-1,使其的和等于1元
----修改数量

----合计金额已经变成1元了

3、结算后,加上运费一共为21元,提交订单
----一共为21元

----订单提交成功

4、付款也是21元

漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:11
确认时间:2013-06-27 22:46
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2013-06-23 11:03 |
齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)
-
2013-06-23 14:08 |
乐乐、 ( 普通白帽子 | Rank:853 漏洞数:189 )
-
2013-06-23 14:35 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2013-06-23 14:41 |
Tostor ( 路人 | Rank:26 漏洞数:3 | ..)
-
2013-06-23 14:48 |
淡漠天空 
( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
-
2013-06-23 15:24 |
基佬库克 ( 实习白帽子 | Rank:75 漏洞数:15 | 简介什么的是直接爆菊吧..)
-
2013-06-23 16:10 |
海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
-
2013-06-23 16:24 |
斯文的鸡蛋 ( 普通白帽子 | Rank:173 漏洞数:41 | 我在这头,你在那头~)
-
2013-06-23 16:31 |
CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)
-
2013-06-23 16:32 |
淡漠天空 
( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
-
2013-06-23 20:11 |
RootUser ( 路人 | Rank:22 漏洞数:5 | null)
@淡漠天空 应该不会发货的,他们一看订单就知道,我就不想浪费钱去验证了
-
2013-06-23 20:15 |
CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)
-
2013-06-23 21:01 |
RootUser ( 路人 | Rank:22 漏洞数:5 | null)
-
2013-06-23 21:42 |
CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)
-
2013-06-28 07:39 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)