漏洞概要
关注数(24)
关注此漏洞
漏洞标题:天使嫣然公益基金捐款金额任意伪造
漏洞作者: 校长
提交时间:2014-02-20 16:55
修复时间:2014-04-06 16:56
公开时间:2014-04-06 16:56
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:5
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-02-20: 细节已通知厂商并且等待厂商处理中
2014-02-25: 厂商已经确认,细节仅向厂商公开
2014-03-07: 细节向核心白帽子及相关领域专家公开
2014-03-17: 细节向普通白帽子公开
2014-03-27: 细节向实习白帽子公开
2014-04-06: 细节向公众公开
简要描述:
天使嫣然公益基金捐款金额任意伪造且官网可查。李亚鹏你知道吗?
详细说明:
地址:http://yule.sohu.comhttps://wooyun-img.oss-cn-beijing.aliyuncs.com/upload/join.html
捐款信息查询地址:http://www.crcf.org.cn/donationol/yanran_guangrong.asp?page=1
漏洞证明:
修复方案:
版权声明:转载请注明来源 校长@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-02-25 10:00
厂商回复:
CNVD未直接复现,已经由CNVD通过公开联系渠道向网站管理单位通报。
最新状态:
暂无
漏洞评价:
评论
-
2014-02-20 17:07 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2014-02-20 17:25 |
校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)
-
2014-02-20 18:06 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-02-20 18:25 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-02-20 18:32 |
校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)
-
2014-02-20 18:35 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-02-20 18:38 |
校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)
@xsser 我替乌云捐了20个E。自己捐了几个E,零太多没数,官网都可查到,据说还有证书颁发。希望收到的不是手镯
-
2014-02-20 18:40 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2014-02-20 18:46 |
校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)
-
2014-02-20 18:47 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-02-20 18:55 |
校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)
@魇 本人受《中华人民共和国未成年人保护法》《中华人民共和国未成年人预防犯罪法》保护!
-
2014-02-20 18:56 |
校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)
-
2014-02-20 18:56 |
校长 ( 实习白帽子 | Rank:40 漏洞数:10 | 本人受《中华人民共和国未成年人保护法》《...)
@疯狗 系统 购买奖品 黑客攻防技术宝典: We... 支出 -20 2014-01-26
-
2014-02-20 19:10 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2014-02-21 09:43 |
JJFly ( 路人 | Rank:2 漏洞数:1 | <a href="www.yidianjiujijifly.com">www.y...)
-
2014-02-21 10:46 |
D_in ( 普通白帽子 | Rank:413 漏洞数:62 | 到我嘴里来)
-
2014-02-22 18:00 |
GrayTrack ( 实习白帽子 | Rank:75 漏洞数:14 | 灰色轨迹)
-
2014-04-06 20:46 |
耐小心 ( 路人 | Rank:12 漏洞数:5 | 噗 我是新手 新手求罩)