漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百度某站存在支付漏洞(支付成功证明)
相关厂商:百度
提交时间:2014-08-08 11:12
修复时间:2014-08-08 13:29
公开时间:2014-08-08 13:29
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:2
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-08-08: 细节已通知厂商并且等待厂商处理中
2014-08-08: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
很可能忽略,很可能也是误报
详细说明:
百度贴吧
点击上图的领取超链接
选择一个
我选择贴吧小妞印记
在贴吧收银台这个页面修改元素
将3000修改为比较小的数
选择一下数量
然后支付
支付成功
话说这个贴吧印记是什么。。。
漏洞证明:
百度贴吧
点击上图的领取超链接
选择一个
我选择贴吧小妞印记
在贴吧收银台这个页面修改元素
将3000修改为比较小的数
选择一下数量
然后支付
支付成功
话说这个贴吧印记是什么。。。
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-08-08 13:29
厂商回复:
经分析,支付过程无安全问题,故忽略,感谢对百度安全的支持。
最新状态:
暂无
漏洞评价:
评论
-
2014-08-08 11:16 |
番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)
-
2014-08-08 12:04 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2014-08-08 12:19 |
char ( 路人 | Rank:13 漏洞数:3 | 中国平安,不只保险这么简单。)
-
2014-08-08 12:44 |
RainShine ( 路人 | Rank:2 漏洞数:4 )
-
2014-08-08 14:15 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-08-08 15:20 |
lanz ( 路人 | Rank:26 漏洞数:5 | whatever)
-
2014-08-08 19:52 |
洛克 ( 路人 | Rank:0 漏洞数:1 | 哈哈)
-
2014-08-08 20:16 |
pangshenjie ( 普通白帽子 | Rank:110 漏洞数:14 )
此洞必火呀 花了0.01元买了0.01点券,还我血汗钱
-
2014-08-08 21:07 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-08-09 11:20 |
Sura、Rain ( 路人 | Rank:15 漏洞数:8 | 关注Java WEB安全)