找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2205|回复: 0
打印 上一主题 下一主题

建设银行任意取钱漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 22:29:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞概要 关注数(233) 关注此漏洞
8 y5 e5 |+ m0 d9 U, _! a
6 C6 ~3 O% ]& _缺陷编号: WooYun-2012-15569
( N" E, f# T6 f$ W9 z$ P) h) F- z
漏洞标题: 中国建设银行刷人民币漏洞 4 [/ ~- `6 P5 Z  a

3 o6 l+ h% ?' e. C相关厂商: 建设银行
# h0 v! E5 \6 ]* k
4 }' E0 T& b* [9 q漏洞作者: only_guest1 h0 F- W0 N% I" T# m" ], @

& ~% f" b3 b# n! N+ d3 Z& v提交时间: 2012-12-03( m  l- y" \5 [* C- P2 _
: J- L0 s5 T2 Z! ^1 V
漏洞类型: 设计缺陷/逻辑错误
7 p7 h+ P/ N5 X/ l# t4 s- t/ _8 p+ J! k7 f
危害等级: 高
* v+ }' U+ u/ ^; \# x: V; ^4 P8 y: j  v. |) k6 }( L+ G
漏洞状态: 已交由第三方厂商(cncert国家互联网应急中心)处理
/ S0 N0 ^6 l; Y& E. Z$ O
! F! G1 e/ R  ~; x! M漏洞来源: http://www.wooyun.org
% x9 ^, [5 R4 @# i' r  x( j- o) y$ y9 R  R
Tags标签: 无 0 j& e, S2 j- D
3 Q2 _5 v; d9 {1 a" ^% y6 D
* Z, E! ~& x1 f
, |6 R" M; c5 c1 B. M
20人收藏收藏
& [: m5 y2 [1 f- J/ P, `) t分享漏洞:: l, Z& P" R. L( \6 L6 g9 d3 ~  i
35
* U( S( f+ _, O- Z% f2 I7 O; n6 Y, ^: X; t8 {  i+ U
--------------------------------------------------------------------------------: B+ T* {! O  i9 [

+ o$ |5 r6 c" p3 l+ l9 f& R漏洞详情
  ]% `1 \9 z- S8 E1 B# u- D* ?+ O" Q% M7 q1 k6 l
披露状态:, J3 @. A# N4 t! I! c
  t% E/ c. x+ W1 y- W+ T9 `  ?

. |3 x2 m# |0 R! p9 h. m* z; n
1 P$ C/ l( D4 ]  k% n8 h2012-12-03: 细节已通知厂商并且等待厂商处理中
9 Q% Z+ l' n# i2 b" j4 [2012-12-04: 厂商已经确认,细节仅向厂商公开5 o4 e0 d- W3 O8 Y; f: l3 K/ w

7 g3 j% ^" k0 S, @9 i5 Q( p1 j' \. ^1 {" F6 k5 L- t1 C4 t: w0 Z% P' k* u
简要描述:/ {5 {" p3 K3 N& L

% K5 j' O9 c4 ?偶然测试发现.就让我再做次标题党吧,我就刷了90块钱...
+ X7 q! N2 F+ ]* |# K1 o/ _4 b! M 测试用的.你们收回去就是了.我是良民.
( s5 T4 \/ Y2 u/ y+ B0 Y+ h( h" e5 d6 F0 s
漏洞hash:47b3d87350e20095c8f314b7b64057111 r- Z+ T8 ^# n+ O: _; I% i( L

" w# I( n6 O+ p; l( }版权声明:转载请注明来源 only_guest@乌云
; }* P) e. k! [; V  B, `/ n( b
5 F) q$ }; A$ W--------------------------------------------------------------------------------
3 d( p* e- g8 O/ m! M3 r* G) c* C/ w
漏洞回应
  s0 @' b- z6 E- R8 J3 W. v
3 f# y, Y# ?: C" a, ^8 D3 X5 E: I厂商回应:
! x9 d) _- j1 C4 {" M$ L# E  R. j
# F% s4 ?) X' G危害等级:高
" f/ [1 O) B5 e
+ {7 p$ A. u- E漏洞Rank:12
0 k3 L3 Z$ \. v0 O, ~% i% o  A+ y- L! _1 R. W' \* g9 {9 n
确认时间:2012-12-048 ~1 _* H9 a3 e" u( `0 Q1 ^4 D6 A
4 R* `% [# h2 x  K$ U; \6 Q$ Q
厂商回复:
+ q5 w1 l" s+ k) m' J7 s. M# ]6 S! X5 j
CNVD确认漏洞情况,已经转由CNCERT在4日联系建设银行处置,待后续处置反馈。
. T2 ]2 ~% V& H( K1 e0 h 6 j" s! \, M& d% X: y
同时,近期此类订单篡改(或支付篡改)漏洞在一些网上商城或支付网站频发,对于POST方式提交以及订单未进行一致性校验是构成风险的主要原因。
# M5 y' H: T5 `; t6 `5 q# R2 T/ y& s " _. a( K6 \* Z& m( K
按部分影响完整性、可用性进行评分,基本危害评分6.42(中危),发现技术难度系数1.1,涉及行业或单位影响系数1.7,综合rank=12.00
% E! Z. p) k2 m9 r: U3 G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表