找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2212|回复: 0
打印 上一主题 下一主题

建设银行任意取钱漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 22:29:23 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
漏洞概要 关注数(233) 关注此漏洞
9 r1 h& J' k7 w) g/ @8 {2 J- q
  l1 a7 d# B( c! B  t缺陷编号: WooYun-2012-15569
/ h5 L& X: G3 k7 M2 u6 ~1 ]7 N# P
: }9 A6 c8 `% \漏洞标题: 中国建设银行刷人民币漏洞
( p! W1 C0 }, R0 z! D3 w8 z1 |
* J5 p" G+ d* j' L2 B* k相关厂商: 建设银行
1 C  g' D$ @# A! t' l, M8 b: X( s3 i' [( O9 o, `
漏洞作者: only_guest8 h" }: g% N7 i2 N' X( ]
- n( o; |: G" r* t& [2 x& H
提交时间: 2012-12-030 K: C7 X" }8 W: h

& f8 b% p4 E7 T+ K漏洞类型: 设计缺陷/逻辑错误9 F$ O" P) V8 b1 y
) s8 u/ h$ M' ^
危害等级: 高
6 j+ G* T' J( d& l  j+ {/ g  q8 r- d( i( @
漏洞状态: 已交由第三方厂商(cncert国家互联网应急中心)处理 ' Q7 r; ~. T7 u5 w1 A7 R

* z# `( `  S) o* [漏洞来源: http://www.wooyun.org
8 x3 I) M+ Z7 g% c8 s
( o5 N* L9 Y& c! Q  m" k; \2 Z6 Q# zTags标签: 无
" k! n$ K+ L5 n4 }7 Z4 f! m6 [1 C0 s8 s' e

! v$ R( g$ p) A+ f+ x$ n9 c  g& [" ~, I; V, W2 ]
20人收藏收藏
- e0 Z9 s, d1 Y5 c+ \) h, h7 M分享漏洞:
2 j: W3 e- E, P/ j35% j  j7 Q8 p5 G3 S
" j' P. u9 V; t  g( }: W4 W. e* c
--------------------------------------------------------------------------------
1 g" I$ ]  h. l5 @( j/ t. m& b
5 h4 {5 U( P% t2 _4 E" X- G漏洞详情( A* k5 N9 W& f6 d" J8 @
( n- z# ~! E+ q) R2 |  ?5 G
披露状态:4 }  E) t* N' \& j% l% S* y% |0 O

3 r1 ?4 k1 K! {; r0 q! l! v2 a% K/ W5 O
3 u& G$ z+ m" G* N! q0 f- R
2012-12-03: 细节已通知厂商并且等待厂商处理中1 x0 V0 V0 W1 M! g8 K9 k
2012-12-04: 厂商已经确认,细节仅向厂商公开' b( P& X0 i: H; W  C( @9 ]  s

' |6 c6 k* r" L! C/ N7 |" v1 F* i
简要描述:) y  Z% H. A9 h
1 F+ V+ N% B8 |' f3 P6 o' q
偶然测试发现.就让我再做次标题党吧,我就刷了90块钱...
8 ]) `0 |) l# P$ r 测试用的.你们收回去就是了.我是良民.
0 Q, g( \4 i. S+ `3 q9 M( ~+ \  e8 ]2 p9 C; Y8 B* c
漏洞hash:47b3d87350e20095c8f314b7b6405711
! r9 o8 A2 Z" w  N: @9 s2 m7 k9 U. d- }2 Q8 q5 ?' I6 g- m8 K
版权声明:转载请注明来源 only_guest@乌云
& O# ^( C4 n$ Q% I$ f0 g2 D
8 S6 T  o/ {& {/ P2 H--------------------------------------------------------------------------------
5 j7 W7 W% w' w- P6 r$ f' E" E; ]0 v- W* P" d  q& F
漏洞回应. K& V: @: M3 D5 ?. ~. q2 _2 z
' \# ^6 f0 C" P" Q% G) P
厂商回应:
' C. H8 ?' Q& K+ i, g) ]" J2 t, i) L. o; f3 u7 L$ a0 @" u) d
危害等级:高
7 g; D8 I4 k! D0 k' R% {$ c7 }- P3 T# P6 N( ?! C0 d
漏洞Rank:12
/ C& y1 b- r. W$ i
( P7 o- K0 I; q确认时间:2012-12-04
/ T: m, X) s# k8 ~2 |- @
$ E$ o3 b4 l4 U厂商回复:* h+ j2 h" N( f/ Z4 i

: N& @$ u+ [3 u/ s7 QCNVD确认漏洞情况,已经转由CNCERT在4日联系建设银行处置,待后续处置反馈。( }  D; V* y% |8 [% n) \! y+ _
4 z& x* ]5 b. Q& H
同时,近期此类订单篡改(或支付篡改)漏洞在一些网上商城或支付网站频发,对于POST方式提交以及订单未进行一致性校验是构成风险的主要原因。
' o$ p2 O9 @0 c, J- y % c# R+ I! \  N) w8 T
按部分影响完整性、可用性进行评分,基本危害评分6.42(中危),发现技术难度系数1.1,涉及行业或单位影响系数1.7,综合rank=12.00
0 |$ E% V/ V( x' n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表