漏洞概要
关注数(24)
关注此漏洞
漏洞标题:万达电影电影票设计缺陷可抢他人优惠卷
提交时间:2015-04-29 21:13
修复时间:2015-06-14 00:26
公开时间:2015-06-14 00:26
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-04-29: 细节已通知厂商并且等待厂商处理中
2015-04-30: 厂商已经确认,细节仅向厂商公开
2015-05-10: 细节向核心白帽子及相关领域专家公开
2015-05-20: 细节向普通白帽子公开
2015-05-30: 细节向实习白帽子公开
2015-06-14: 细节向公众公开
简要描述:
达达~某接口设计缺陷导致可盗用他人影票呢
详细说明:
万达电影主站 -我的优惠-赠送好友接口 未检验用户权限及限制次数,可设置将他人电影优惠券 转赠到 指定账户

加上 WooYun: 万达电影某处设计不当可导致非法获得电影票
go
漏洞证明:

来个成功实例

成功了还会先我手机发送个短信 告诉我成功了拿到了一张票

每天坐在家里就这么high?
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2015-04-30 00:24
厂商回复:
感谢路人甲同学的关注与贡献!马上通知业务整改!私信留Q联系礼物事宜,谢谢!
最新状态:
暂无
漏洞评价:
评论
-
2015-04-29 23:52 |
爱上襄阳 ( 普通白帽子 | Rank:345 漏洞数:86 | ...)
-
2015-04-30 00:39 |
#6c6c6c ( 普通白帽子 | Rank:291 漏洞数:47 | 像一条狗孤独的活着,渴望的活着,绝望的活...)
-
2015-06-14 08:27 |
小哲哥 ( 路人 | Rank:4 漏洞数:2 | 关注网站安全)
-
2015-06-14 11:32 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
一直说 私信留Q联系礼物事宜 一直没动静 说了就做 要么干脆别说
-
2015-06-15 15:55 |
zzR 
( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2015-06-15 15:56 |
zzR 
( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2015-06-15 16:06 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
@zzR 曾经也对我这么说,然后没有任何动静 - - !
-
2015-06-15 16:42 |
zzR 
( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2015-06-15 18:10 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
-
2015-06-15 18:12 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
@zzR 发消息是厂商的名字是这个? 大连万达集团股份有限公司
-
2015-06-16 09:02 |
zzR 
( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2015-06-16 12:03 |
小哲哥 ( 路人 | Rank:4 漏洞数:2 | 关注网站安全)
-
2015-06-16 12:23 |
zzR 
( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2015-06-16 12:49 |
小哲哥 ( 路人 | Rank:4 漏洞数:2 | 关注网站安全)