找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2270|回复: 0
打印 上一主题 下一主题

建设银行任意取钱漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 22:29:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞概要 关注数(233) 关注此漏洞2 U) X% `2 f8 M: g9 d
/ d6 `+ p# j0 ^0 h
缺陷编号: WooYun-2012-15569
! J3 h5 n* O3 A
- e5 `3 o3 x! }+ g8 M# I漏洞标题: 中国建设银行刷人民币漏洞 ) q) n. m% H& {3 j

# F0 v, I; Z* I" f4 s, N, W相关厂商: 建设银行6 C% x- T' ^* }' G
1 t. [( ~9 t; a# `
漏洞作者: only_guest
; x6 V- B' J; \/ ?( ^( z5 J. S  E; j9 A; `: b
提交时间: 2012-12-03
! M. p9 @3 [, W& l; t
/ y8 i, d+ V8 f/ }漏洞类型: 设计缺陷/逻辑错误
# w8 ?( z: n& G! o, |3 P3 K! b8 j
( @& `5 L$ C9 I9 _+ N  u# S9 M$ g危害等级: 高
. K# n! ^$ a. P4 c( p5 l7 Y. \& U8 V+ h# x
漏洞状态: 已交由第三方厂商(cncert国家互联网应急中心)处理
5 n" y9 k6 h+ I
+ T1 d6 Z/ {5 X3 ]+ L漏洞来源: http://www.wooyun.org
. H" u' V1 m+ Y) m0 g
. a4 ]0 R! |& t8 K: }* f7 I# NTags标签: 无 * [8 ]$ v  J( D+ s' R7 |6 x% z
, V& J) M2 K1 H7 H- z

, W: u5 v  ~% P
1 W* s& E0 y5 G$ U20人收藏收藏 # W$ u/ w% H- i" K3 ^$ P2 c! w; `$ j
分享漏洞:
% u3 S, Q3 o( M* U8 H1 o0 }9 H35
1 ^- N& R  M2 u8 o5 J6 _8 {, V5 Q5 j. R1 ~
--------------------------------------------------------------------------------
& l. |, V- V  V1 r+ I9 d* K
8 ]! y8 p& F, Q$ ~& w0 @2 m- G漏洞详情
+ z% w1 X9 G' P+ y& ?
' l& k# B6 N  O1 F+ V2 ?; |& g  q披露状态:
: q' F, Q; v8 ~5 k' o; M1 [8 f' u. D& E4 V& U6 f0 K- O+ k" `) D

$ z3 P, S* a4 Z' n0 a0 A. ]
% B/ z; P: ?+ N3 i9 g* p- b2 v6 ?! R2012-12-03: 细节已通知厂商并且等待厂商处理中- M5 @3 b6 k5 X9 S( F6 _, ]1 j: X
2012-12-04: 厂商已经确认,细节仅向厂商公开" A/ T% M# p% {2 d) l" i" d

7 H3 d9 u- X0 s& Q" L* ?1 t: }3 i# H
; X7 Y8 v; V. ?# T+ W; n0 d简要描述:
6 m4 B3 ~: K0 V. T
' V6 u  ?* `# w5 h8 x! b偶然测试发现.就让我再做次标题党吧,我就刷了90块钱...
  O: j# ?. `7 p. ]9 j+ T  d. t% m0 r 测试用的.你们收回去就是了.我是良民.
' N, c" ]5 \. o2 ~
+ P. V4 T! Q! g- J( Y0 o: g5 [# L漏洞hash:47b3d87350e20095c8f314b7b6405711% y' F2 O) R8 w4 E: U
) z: x) G5 t: Y
版权声明:转载请注明来源 only_guest@乌云4 ^5 D- {! Y$ `% q: r0 C# m
! o+ \7 ~% ^# D0 n1 f9 b
--------------------------------------------------------------------------------6 ^7 {# n8 G4 g5 i! p

8 y/ b( t$ o, A# t6 B  l* ?* }# V漏洞回应
! k. s& X. h  Z: Z4 U4 F0 J/ z' k6 d; z8 i* J3 @& e$ ]5 }7 W, W( H% x
厂商回应:7 p9 T. u( u! Q3 j8 N  n5 |
: L8 f/ a; ^% z0 o9 h" O; w
危害等级:高- ^) ?, [' T8 c
4 i; h  B1 t5 r0 J# K: y4 b
漏洞Rank:12 9 G% ?) O: m. C

/ V1 U* _+ k. r1 r3 I确认时间:2012-12-04, ]% h' X5 a  P8 B" D( v5 c

% d( X+ S6 ?9 a8 s7 V4 q厂商回复:
: h9 x! E# S) e4 v$ {, v/ o
1 z  I# ~% u9 z/ h: QCNVD确认漏洞情况,已经转由CNCERT在4日联系建设银行处置,待后续处置反馈。
, g* r: @9 g  {& J; g6 ~8 u 3 l4 ], j! i( y
同时,近期此类订单篡改(或支付篡改)漏洞在一些网上商城或支付网站频发,对于POST方式提交以及订单未进行一致性校验是构成风险的主要原因。, V/ v: B5 p7 _- s/ r& d
' k9 C9 @2 m) p1 @
按部分影响完整性、可用性进行评分,基本危害评分6.42(中危),发现技术难度系数1.1,涉及行业或单位影响系数1.7,综合rank=12.00, d9 Y, S* N* e! N; h3 y* r# }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表