当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-056609

漏洞标题:摩登天空任意订单越权修改

相关厂商:modernsky.com

漏洞作者: lull

提交时间:2014-04-11 00:32

修复时间:2014-05-26 00:33

公开时间:2014-05-26 00:33

漏洞类型:未授权访问/权限绕过

危害等级:中

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-04-11: 细节已通知厂商并且等待厂商处理中
2014-04-11: 厂商已经确认,细节仅向厂商公开
2014-04-21: 细节向核心白帽子及相关领域专家公开
2014-05-01: 细节向普通白帽子公开
2014-05-11: 细节向实习白帽子公开
2014-05-26: 细节向公众公开

简要描述:

听说摩登天空送门票,赶紧滚来了。求今年门票!曼玉!女神!我来了!(漏洞演示使用的是自己的测试账户)

详细说明:

故事是这样的,从前有一个帅比和一个丑比。
一个帅比买了一张谢天笑,收货地址是海淀公园:

1.png


1_1.png


截包看信息,注意下id=22320:

2.png


一个丑比也注册了账号nt,随便买点什么,地址填通州运河公园。

3.png


丑比查看 “我的订单” ,将22308 改为 帅比的 22320:

4.png


丑比惊呆了!他看到了一个帅比的订单!这时的登陆账号仍然是丑比的账号!因为丑比是没有头像的~

5.png


修改地址到通州运河公园,电话改成15000000000,保存。
一个丑比将收到帅比的 谢天笑!

6.png


漏洞证明:

下面我们登陆帅比的账户查看,帅比的头像是一匹英俊的小马,发现订单信息如下:

7.png


这是一个丑比逆袭的故事。
如果丑比更改的是帅比已经付款了的订单,那么他就真的逆袭了。

修复方案:

加强账户权限控制。

版权声明:转载请注明来源 lull@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2014-04-11 18:54

厂商回复:

感谢指正,回馈礼物在与乌云交涉中。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-04-11 05:31 | 信通联盟支付(乌云厂商)

    好厉害的样子

  2. 2014-04-11 09:47 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @信通联盟支付 厂商,你经常跑出来啊

  3. 2014-04-11 10:43 | 信通联盟支付(乌云厂商)

    @wefgod 嘿

  4. 2014-04-11 11:39 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @信通联盟支付 大家的礼物都发了吗?发了什么

  5. 2014-04-11 16:18 | 信通联盟支付(乌云厂商)

    @wefgod 还差一个没发,现在在外地出差

  6. 2014-04-11 17:09 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @信通联盟支付 啥情况?现在乌云漏洞提交开始B2B了么 - -

  7. 2014-04-11 18:16 | 信通联盟支付(乌云厂商)

    @疯狗 不懂?

  8. 2014-04-11 19:08 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @信通联盟支付 你是厂商帐号啊。。

  9. 2014-04-11 19:53 | p.z 认证白帽子 ( 普通白帽子 | Rank:411 漏洞数:40 )

    哈哈哈哈哈哈哈哈哈 你是厂商账号 不要出来卖萌好吗

  10. 2014-04-11 20:49 | U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)

    @信通联盟支付 =_=!厂商准备开始提交漏洞了

  11. 2014-04-11 23:00 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @信通联盟支付 哦,我以为你要发漏洞了。。

  12. 2014-04-12 11:36 | 信通联盟支付(乌云厂商)

    @疯狗 能给我个普通的账号吗 平时比较闲

  13. 2014-04-12 11:36 | 信通联盟支付(乌云厂商)

    @p.z 嘿

  14. 2014-05-25 20:54 | 啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)

    原来有人提了 那为何至今还未修复呀