漏洞概要
关注数(24)
关注此漏洞
漏洞标题:利用csrf漏洞强制消费其他人的Q币
相关厂商:腾讯
提交时间:2014-02-16 16:21
修复时间:2014-04-02 16:21
公开时间:2014-04-02 16:21
漏洞类型:CSRF
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-02-16: 细节已通知厂商并且等待厂商处理中
2014-02-17: 厂商已经确认,细节仅向厂商公开
2014-02-27: 细节向核心白帽子及相关领域专家公开
2014-03-09: 细节向普通白帽子公开
2014-03-19: 细节向实习白帽子公开
2014-04-02: 细节向公众公开
简要描述:
强制消费任何人的Q币
详细说明:
在jifen.qq.com 里面 选 几个兑换
积分加Q币的 我选一个绿钻
http://jifen.qq.com/action/vipmusic/vipMusic.html?ADTAG=JIFEN.HTML5.AD.3

选第一个测试 让别人消费9个Q币

确定兑换

因为我没有Q币就余额不足
现在把网址记下来
http://jifen.qq.com/cgi-bin/mart/PayItem.cgi?Fromaq=true&GoodsID=573&UinNum=1767070717
把这个发给别人别人打开
别人打开会提示登入 一般登入这个页面看不了什么 别人通常会点登入

登入进去之后显示

消费了9个Q币 他会得到一个月的绿钻
提前 有足够的Q币 和积分 一般游戏用户都会有。
算强制性的吧
漏洞证明:
修复方案:
版权声明:转载请注明来源 鬼见愁@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-02-17 17:25
厂商回复:
非常感谢您的报告,问题已着手处理,感谢大家对腾讯业务安全的关注。如果您有任何疑问,欢迎反馈,我们会有专人跟进处理。
最新状态:
暂无
漏洞评价:
评论
-
2014-02-16 16:29 |
乌云 ( 实习白帽子 | Rank:66 漏洞数:14 | a)
-
2014-02-16 16:30 |
超威蓝猫 ( 核心白帽子 | Rank:1092 漏洞数:117 | STEAM_0:0:55968383)
-
2014-02-16 16:31 |
zph ( 普通白帽子 | Rank:235 漏洞数:43 )
-
2014-02-16 16:47 |
漫步云端 ( 普通白帽子 | Rank:196 漏洞数:33 | I'm Ramble!)
-
2014-02-16 17:16 |
MeirLin ( 实习白帽子 | Rank:96 漏洞数:30 | 号借人)
-
2014-02-16 17:24 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2014-02-16 17:25 |
dtc ( 路人 | Rank:10 漏洞数:1 | 业余技术爱好者,来乌云学习。)
-
2014-02-16 17:51 |
Haswell ( 普通白帽子 | Rank:167 漏洞数:18 | HorizonSec @ RDFZ)
-
2014-02-16 18:16 |
phith0n 
( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)
看这个标题似乎是强制消耗他人Q币……自己也得不到好处……损人不利己啊……
-
2014-02-16 18:46 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
从来不充qb的表示欢迎来强行消费,损人不利己啊……
-
2014-02-16 19:02 |
冷静 ( 路人 | Rank:3 漏洞数:2 )
-
2014-02-16 20:17 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2014-02-16 21:57 |
8qwe24657913 ( 路人 | Rank:24 漏洞数:2 | 叫我8q就好……)
-
2014-02-16 22:37 |
CJ也疯狂 ( 路人 | Rank:7 漏洞数:3 | 专业源于专注!踏踏实实走好每一步)
-
2014-02-17 09:34 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2014-02-17 16:40 |
winT ( 路人 | Rank:3 漏洞数:1 | 关注信息安全)
-
2014-02-22 10:41 |
jeary ( 普通白帽子 | Rank:296 漏洞数:106 | (:.kcaH eb nac gnihtynA))
-
2014-04-03 10:13 |
char ( 路人 | Rank:13 漏洞数:3 | 中国平安,不只保险这么简单。)
-
2014-05-27 12:39 |
银冥币 ( 实习白帽子 | Rank:35 漏洞数:21 | "/upload/avatar/avatar_251_b.jpg" />)
@char 算,因为csrf本来就是在对方登录的情况下攻击的