漏洞概要
关注数(24)
关注此漏洞
漏洞标题:一张图片引发的血案之美橙互联重要管理帐号特殊登入(直接影响56000资金\1400张优惠券\消费总额670万)
提交时间:2016-01-21 09:58
修复时间:2016-03-05 09:52
公开时间:2016-03-05 09:52
漏洞类型:敏感信息泄露
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-01-21: 细节已通知厂商并且等待厂商处理中
2016-01-21: 厂商已经确认,细节仅向厂商公开
2016-01-31: 细节向核心白帽子及相关领域专家公开
2016-02-10: 细节向普通白帽子公开
2016-02-20: 细节向实习白帽子公开
2016-03-05: 细节向公众公开
简要描述:
求个20高分
详细说明:
哈哈,盘踞多年
具体不泄露
其实是一张图片引发的血案

直接微信扫二维码,绑定了我的微信
1400张100-800面额的优惠券

一些重要注册信息

杰哥躺枪

另外资金来看吧,可以随意操控的5.6万

最后来看总交易额度 居然达到600多万

啥也不说了 我休息一会儿 压压惊
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:7
确认时间:2016-01-21 10:02
厂商回复:
已知晓,正在处理
最新状态:
暂无
漏洞评价:
评价
-
2016-01-21 10:46 |
奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)
-
2016-01-21 10:52 |
牛 小 帅 ( 普通白帽子 | Rank:1121 漏洞数:260 | 1.乌云最帅的男人 ...)
@奶嘴 本来可以内网的,50太机器,结果设置密码不生效,不知道怎么回事,ssh端口默认的 我也设置了密码
-
2016-01-21 11:04 |
奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)
-
2016-01-21 11:41 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2016-01-21 11:43 |
牛 小 帅 ( 普通白帽子 | Rank:1121 漏洞数:260 | 1.乌云最帅的男人 ...)
@疯狗 盘踞多年 不宜相告,他们发红包很给力 哈哈
-
2016-01-21 11:47 |
美橙互联(乌云厂商)
@疯狗 客服切换身份测试截图 楼主把这个信息吐露出来 也算是良心
-
2016-01-21 11:48 |
美橙互联(乌云厂商)
@牛 小 帅 你说的这个这个内网漫游 是个什么信息 能具体告知我么 或者可以私信我
-
2016-01-21 11:49 |
牛 小 帅 ( 普通白帽子 | Rank:1121 漏洞数:260 | 1.乌云最帅的男人 ...)
-
2016-01-21 11:51 |
美橙互联(乌云厂商)
-
2016-01-21 11:52 |
牛 小 帅 ( 普通白帽子 | Rank:1121 漏洞数:260 | 1.乌云最帅的男人 ...)
@美橙互联 有红包有礼物吗?你是美橙自家的安全员,还是外派驻扎的?·
-
2016-01-21 11:57 |
奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)
-
2016-01-21 12:07 |
美橙互联(乌云厂商)
@牛 小 帅 你好像没加我啊 我QQ已经私信给你了 还望多多指教
-
2016-01-21 12:30 |
牛 小 帅 ( 普通白帽子 | Rank:1121 漏洞数:260 | 1.乌云最帅的男人 ...)