漏洞概要
关注数(24)
关注此漏洞
漏洞标题:成人用品之成人之美app订单信息泄露(姓名\手机号\家庭住址等)
提交时间:2015-12-25 18:10
修复时间:2016-01-15 18:37
公开时间:2016-01-15 18:37
漏洞类型:账户体系控制不严
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-12-25: 细节已通知厂商并且等待厂商处理中
2015-12-25: 厂商已经确认,细节仅向厂商公开
2016-01-04: 细节向核心白帽子及相关领域专家公开
2016-01-14: 细节向普通白帽子公开
2016-01-24: 细节向实习白帽子公开
2016-01-15: 细节向公众公开
简要描述:
成人之美app订单信息泄露
详细说明:
成人之美app订单信息泄露
查看订单更换订单orderId即可查看其他用户订单信息,什么充气娃娃、避孕套、振动棒啦都有
好多好多
漏洞证明:
成人之美app订单信息泄露
查看订单更换订单orderId即可查看其他用户订单信息,什么充气娃娃、避孕套、振动棒啦都有
好多好多
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2015-12-25 18:41
厂商回复:
感谢反馈!
最新状态:
2015-12-25:已修复,谢谢反馈。
2015-12-25:已处理。
漏洞评价:
评价
-
2015-11-23 18:31 |
专业种田 ( 核心白帽子 | Rank:1582 漏洞数:202 | 没有最专业的农民,只有更努力地耕耘..........)
-
2015-11-23 20:43 |
小红猪 ( 普通白帽子 | Rank:285 漏洞数:54 | little red pig!)
-
2015-11-24 10:27 |
机智的火龙果 ( 路人 | Rank:9 漏洞数:1 | 我是一只机智的火龙果)
-
2015-11-24 10:31 |
随风的风 ( 普通白帽子 | Rank:211 漏洞数:76 | 微信公众号:233sec 不定期分享各种漏洞思...)
-
2015-11-24 15:16 |
prolog ( 普通白帽子 | Rank:598 漏洞数:113 | Rank:8888 漏洞数:1024 | 低调求发展)
-
2015-11-24 15:25 |
chinapanda ( 实习白帽子 | Rank:33 漏洞数:5 | 专注于技术,切不可沉湎于技术)
-
2015-11-26 13:41 |
Mazing ( 路人 | Rank:5 漏洞数:1 | 我的世界)
-
2015-12-25 18:23 |
围观群众 ( 路人 | Rank:4 漏洞数:2 | 新人学习)
-
2015-12-25 19:17 |
BlackWolf ( 实习白帽子 | Rank:96 漏洞数:28 | 狼性)