当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0132193

漏洞标题:大朴网主站商城支付逻辑漏洞(附上2种神奇方式)

相关厂商:大朴网

漏洞作者: 牛 小 帅

提交时间:2015-08-07 10:20

修复时间:2015-08-12 10:22

公开时间:2015-08-12 10:22

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-07: 细节已通知厂商并且等待厂商处理中
2015-08-12: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

求个高分20 谢谢

详细说明:

====================================
========第一种神奇方式==============
0x 1
首先来看看床嘻嘻 (男人嘛)

XO9Z~~8LGO](53TYL}H@HKO.png


0x 2
选择加入购物车之后呢 ,神奇的事情发生了,居然数量可以选择+ -哈哈 (我就是顺手一点减号)
结果呢就是这样啦

PF493YO][~~J8(69$%FST%L.png


0x 3
选择去结算,结果是这样的(商品金额为0了 ,只剩下邮费)

)][ZZ[0J1DVE$$LLP06UG6X.png


0x 4
来看看订单提交成功没? 答案肯定的

V[LU~TKQ8{NWE)253M1_]RB.png


===============================
==========第二种神奇方式=======
0x 1
接着上面的订单 我要把邮费都去掉 嘻嘻(奸诈o(∩_∩)o )
选择去付款

([PRSDSFJVXN`17XLJ{V`[E.png


0x 2
使用必杀软件brup (duang一下改完 全部改为1.00)

H]LJ1DW@DKHGCYEKPYG][3U.jpg


0x 3
来看看效果 哈哈哈

Q0%{`L8$K7KZN}[B9{3AXF3.png


两种方式共同打造支付逻辑漏洞

漏洞证明:

====================================
========第一种神奇方式==============
0x 1
首先来看看床嘻嘻 (男人嘛)

XO9Z~~8LGO](53TYL}H@HKO.png


0x 2
选择加入购物车之后呢 ,神奇的事情发生了,居然数量可以选择+ -哈哈 (我就是顺手一点减号)
结果呢就是这样啦

PF493YO][~~J8(69$%FST%L.png


0x 3
选择去结算,结果是这样的(商品金额为0了 ,只剩下邮费)

)][ZZ[0J1DVE$$LLP06UG6X.png


0x 4
来看看订单提交成功没? 答案肯定的

V[LU~TKQ8{NWE)253M1_]RB.png


===============================
==========第二种神奇方式=======
0x 1
接着上面的订单 我要把邮费都去掉 嘻嘻(奸诈o(∩_∩)o )
选择去付款

([PRSDSFJVXN`17XLJ{V`[E.png


0x 2
使用必杀软件brup (duang一下改完 全部改为1.00)

H]LJ1DW@DKHGCYEKPYG][3U.jpg


0x 3
来看看效果 哈哈哈

Q0%{`L8$K7KZN}[B9{3AXF3.png


两种方式共同打造支付逻辑漏洞

修复方案:

版权声明:转载请注明来源 牛 小 帅@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-08-12 10:22

厂商回复:

漏洞Rank:4 (WooYun评价)

最新状态:

2015-08-12:嗯,这个漏洞很严重,通知邮件不小心进垃圾箱了,没注意到。


漏洞评价:

评论

  1. 2015-08-07 10:25 | 牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:84 | [code]心若没有栖息的地方,走到哪里都是在...)

    @浩天 @xsser 这都小厂商?

  2. 2015-08-07 10:31 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
  3. 2015-08-07 10:33 | 牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:84 | [code]心若没有栖息的地方,走到哪里都是在...)

    @浩天 他先发的? 我昨晚晚饭都没吃 一直在捣鼓 我又看不到他的漏洞

  4. 2015-08-07 10:34 | 牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:84 | [code]心若没有栖息的地方,走到哪里都是在...)

    @浩天 我的冲榜大计 又慢了一步 呜呜

  5. 2015-08-07 12:02 | king7 ( 普通白帽子 | Rank:485 漏洞数:101 | 长期1:7回收WB,手续费协商,个位数到三位数...)

    你知足吧,一个XSS首页,我跑了SQL那个厂商全部站点的数据都没大厂商。。。那个厂商注册了一个洞也不确认是怎么回事

  6. 2015-08-07 12:05 | 牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:84 | [code]心若没有栖息的地方,走到哪里都是在...)

    @king7 好吧

  7. 2015-08-12 10:37 | 牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:84 | [code]心若没有栖息的地方,走到哪里都是在...)

    @浩天 rank没到