漏洞概要
关注数(24)
关注此漏洞
漏洞标题:银行安全之民生银行信用卡APP可查询任意信用卡消费明细
提交时间:2016-01-15 21:08
修复时间:2016-02-27 11:49
公开时间:2016-02-27 11:49
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-01-15: 细节已通知厂商并且等待厂商处理中
2016-01-16: 厂商已经确认,细节仅向厂商公开
2016-01-26: 细节向核心白帽子及相关领域专家公开
2016-02-05: 细节向普通白帽子公开
2016-02-15: 细节向实习白帽子公开
2016-02-27: 细节向公众公开
简要描述:
如题
(狗哥能给个闪电吗?)
详细说明:
民生信用卡app:
在那个我的信用卡那里
抓包
漏洞证明:
从网上随机搜索了几张民生信用卡:
卡号是:
6226000001267504
6226000003372401
查询请求:
6226000001267504:
网上还搜到这样的信息:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2016-01-16 00:41
厂商回复:
感谢对我们的支持。
最新状态:
暂无
漏洞评价:
评价
-
2016-01-15 21:10 |
玉林嘎 ( 核心白帽子 | Rank:933 漏洞数:107 )
-
2016-01-15 21:19 |
hecate ( 普通白帽子 | Rank:754 漏洞数:116 | ®高级安全工程师 | WooYun认证√)
-
2016-01-15 21:25 |
坏男孩-A_A ( 实习白帽子 | Rank:37 漏洞数:16 | 膜拜学习中)
-
2016-01-15 21:31 |
高小厨 ( 普通白帽子 | Rank:904 漏洞数:82 | 不会吹牛的小二不是好厨子!)
-
2016-01-15 21:36 |
我的邻居王婆婆 ( 普通白帽子 | Rank:2991 漏洞数:508 | 刚发现个好洞网站就挂了)
-
2016-01-15 21:48 |
zeracker ( 普通白帽子 | Rank:1077 漏洞数:139 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2016-01-15 22:12 |
镱鍚 ( 实习白帽子 | Rank:54 漏洞数:10 | 。。!)
-
2016-01-15 22:32 |
咸鱼翻身 ( 普通白帽子 | Rank:620 漏洞数:117 )
-
2016-01-15 22:52 |
白无常 ( 实习白帽子 | Rank:77 漏洞数:11 )
-
2016-01-15 22:55 |
小红猪 ( 普通白帽子 | Rank:285 漏洞数:54 | little red pig!)
-
2016-01-15 22:57 |
奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)
-
2016-01-16 00:48 |
中国民生银行(乌云厂商)
-
2016-01-16 00:56 |
奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)
-
2016-01-16 21:19 |
qhwlpg ( 普通白帽子 | Rank:260 漏洞数:63 | 潜心代码审计。)
-
2016-03-01 16:45 |
CHai ( 路人 | Rank:1 漏洞数:1 | 萌新。)
-
2016-03-01 18:06 |
风行者 ( 路人 | Rank:22 漏洞数:7 | 程序员屌丝一枚)
-
2016-03-02 09:23 |
骑虎打狗 ( 路人 | Rank:15 漏洞数:6 | 认真对待每个洞..)