漏洞概要
关注数(24)
关注此漏洞
漏洞标题:京东某站充值逻辑漏洞
提交时间:2015-02-06 15:39
修复时间:2015-02-06 16:35
公开时间:2015-02-06 16:35
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:15
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-02-06: 细节已通知厂商并且等待厂商处理中
2015-02-06: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
你们要是说有后台审核就狠了。
详细说明:
http://i.jcloud.com/account
登陆进去,点击充值
金额100,然后下一步

来到这里继续选银行,选支付方式,继续点击充值!!!,来到这里

点击立即支付,然后修改100数据包为0.1,需要修改三个值。你懂的
然后就充值成功,请等一分钟

。
漏洞证明:
好害怕,赶紧来提交

修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-02-06 16:35
厂商回复:
已和白帽子沟通后台会有人工审核机制,支付后未能直接充值成功。操作员对该订单进行退单操作。再次感谢fuzz-ing对京东的关心与支持!
最新状态:
暂无
漏洞评价:
评论
-
2015-02-06 16:51 |
kydhzy ( 普通白帽子 | Rank:362 漏洞数:62 | 软件测试)
-
2015-02-06 20:34 |
蓝哆 ( 实习白帽子 | Rank:84 漏洞数:12 | 尽我所能,改变互联网的明天~ 我是作死哆)
-
2015-02-07 14:27 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
@fuzz-ing @京东商城 这样确实没多大意义,先不说人工审核,后台更可能有相应的校验机制,即使支付成功了,只要支付的金额不大于等于应付金额,订单就一直是未支付状态,然后得到0.1元,前段时间与某个白帽子聊了一下,他说他的站就故意这么搭的,不过最低10块 - - ! 不过最开始这种支付漏洞出来时,那个手机寄到家里的哥们厉害 哈哈