找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2268|回复: 0
打印 上一主题 下一主题

建设银行任意取钱漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 22:29:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞概要 关注数(233) 关注此漏洞
' z4 _- c4 T$ o" D1 U. T5 a5 D2 `4 f" J- j2 N& G+ w/ W4 l) X( f6 i
缺陷编号: WooYun-2012-15569
0 E) E. ^3 ]% h' x9 R* |, u! K  g# l% L1 d& f
漏洞标题: 中国建设银行刷人民币漏洞
: d7 P% t. W3 O. J4 e' `0 x
; A8 h) i7 S7 C+ G( r0 K相关厂商: 建设银行
( a  U7 M! I5 B5 w9 M& `# T, p$ f1 G- g- B1 O- F
漏洞作者: only_guest; `5 C! X9 f/ y2 i

( i% h% X; k  R提交时间: 2012-12-03
3 s# \% V+ V8 E- N3 @- A  p! e6 K+ l/ ~6 f0 N# @
漏洞类型: 设计缺陷/逻辑错误
3 D+ d0 y: o3 y) E6 p. d/ j. V( A# e# H8 O
危害等级: 高
/ p, f+ i% u: ^3 R, B: S8 g- n2 O8 R7 {$ u% J( O6 Y- ~& s8 _4 t- x
漏洞状态: 已交由第三方厂商(cncert国家互联网应急中心)处理 8 {2 F- R, }# f4 {7 o. o1 R5 z
' j" ]# g9 j! s. t4 A2 S% `  v) o
漏洞来源: http://www.wooyun.org% b+ U# g( @# Q/ C

6 C  W' ~% f7 U4 q+ _% tTags标签: 无
. R* |5 o% T5 \- F3 ?
$ b. s! N7 N) s' O( c: t
; v, d: `/ M. t; s+ F' n; b- M/ r& b/ K1 N0 ]! H6 s6 B8 O
20人收藏收藏
3 V7 y0 L# D" ~8 A' X/ Y分享漏洞:' R; [3 W4 X( h2 I* P; I
357 ]3 v2 Y, r; [7 B
! x, a0 N& ~' j# F
--------------------------------------------------------------------------------) o- F/ o+ p2 I( y2 g+ y
  a  @( |( e$ C) j# T0 _
漏洞详情3 O* `3 Q0 o9 J& x

% y3 w3 n/ x" ~! w披露状态:# o+ [& W& ?5 o2 X$ B: u% s$ c3 v

. r* X- d: B+ S0 P
6 O0 x% C8 C+ N; u# V" z4 k# e! q9 k  q9 Z: ?* Z1 J7 l$ q9 K* B. w
2012-12-03: 细节已通知厂商并且等待厂商处理中' X6 i8 d. Q+ s9 S- r) Y, _
2012-12-04: 厂商已经确认,细节仅向厂商公开
! T2 Q( p7 M. m' O/ e
/ T  M! Y6 y' P5 b/ c  W7 k. i' l3 C; @4 Z" g: D6 q3 M' {4 W
简要描述:
0 J! i& _2 O# F: `
6 ?. r9 D) |5 s+ C& _偶然测试发现.就让我再做次标题党吧,我就刷了90块钱...0 a, z& b* z  R2 Z3 w( e* Q5 ?
测试用的.你们收回去就是了.我是良民.8 {/ J/ y* r+ d( f1 d2 V" {! `
. P1 [( H) C* f- O* G, ]: n2 o
漏洞hash:47b3d87350e20095c8f314b7b6405711( }% W# N2 T( ~. ^) z* j

( \# d( h6 J3 F, x. K4 K- ~版权声明:转载请注明来源 only_guest@乌云
; _8 j* }4 d# H8 {
0 e, b0 J! t5 l2 _' |/ w7 }--------------------------------------------------------------------------------, f! ]- \- J) Q) q

/ l; j& w# z! N# G漏洞回应
. A( ^) ^' E# L0 X8 P6 g
3 R8 N' g1 H/ z5 ]厂商回应:; B% i1 J( E$ N7 H& L# _8 u
: @) ^& n0 g1 R5 U
危害等级:高: q  Z9 u1 U& x
' ?# E& Y; B5 l/ ~% z6 B
漏洞Rank:12
& k: W4 Q9 l. V" D) Y$ w. l+ [$ Z7 o' j
确认时间:2012-12-04
5 R+ s: y: `5 d5 C, h; _6 \! L2 m% h; ]7 Y
厂商回复:
- K9 A% l' B* B0 N$ c
/ M  m; e& _0 L' [6 r' P7 ACNVD确认漏洞情况,已经转由CNCERT在4日联系建设银行处置,待后续处置反馈。
. i% Y, K/ U1 s* p
- K' k$ }8 ~* ?8 L6 v9 h6 g2 P* C同时,近期此类订单篡改(或支付篡改)漏洞在一些网上商城或支付网站频发,对于POST方式提交以及订单未进行一致性校验是构成风险的主要原因。  {9 h3 F) b$ ]* F/ W

1 N) R6 }( J! ^/ I6 u按部分影响完整性、可用性进行评分,基本危害评分6.42(中危),发现技术难度系数1.1,涉及行业或单位影响系数1.7,综合rank=12.00
" [5 G' [  B) g* Q; j
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表