当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0134036

漏洞标题:化学工业出版社订单系统漏洞(泄露大量注册会员信息+大量图书订单信息+随意更改金额购书)

相关厂商:化学工业出版社

漏洞作者: 路人甲

提交时间:2015-08-14 10:19

修复时间:2015-09-28 10:20

公开时间:2015-09-28 10:20

漏洞类型:后台弱口令

危害等级:高

自评Rank:12

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-14: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-09-28: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

化学工业出版社订单系统漏洞(泄露大量注册会员信息+大量图书订单信息+随意更改金额购书)

详细说明:

http://22ya.com/aback/login.aspx 化学工业出版社图书订单管理系统存在admin 123456
泄露了大量注册会员和订单
更可以更改自己金额购书。。
上交给国家了。。

漏洞证明:

11111.png

222.png

搜狗截图15年08月14日0906_1.png

444.png

销售公司通讯录
于立宣
三部主任9229
13701124744 胡波 9736 副主任
刘桂云 9731 北京(B,BJ,BG,BY、000)、天津(T) 13601326184
于波 9728 13810576262
蔡洪玲 9732
王向军 9717 云南(Y)、湖北(O)、贵州(#)、湖南(R) 13810038951
刘瑞萍 9734
胡波 9736 四川(V)、重庆(C) 13501125250
韩德伟 9737 内蒙古(N)、河北(H) 13910852086
李华 9712
芮竞飞 9738 辽宁(L)、吉林(J)、黑龙江(I) 13998300067
郭敬策 9719 山西(E)、河南(P) 13911620908
孙小玉 9739
刘志强
二部主任
9232
13910820932 沈成涛 9735 山东(K)、浙江(Z)、上海(S) 13811867103
杨秋菊 9726
李伟 9718 广东(G)海南(U)、广西(R1) 13811603252
曹慧君 9721
杨帆 9720 福建(F)、江西(M)
尹明明 9714 江苏(W)、安徽(A) 18201568545
王娟 9713
杨宗翰 9740 新疆(X)、陕西(T1)、甘肃(*)、宁夏(U1)、青海(Q) 13810281204
刘新 9727
王向民
一部主任
9758
13601327460 李倩 9687 副主任
曾小军 9468 WZ0059、WZ0080、WS0010、WS0014、WZ0118 18600014589
李安 9681
王婧然 9110 B00329 18610125668
胡媛媛 9343 BG0002 13911052763
高维明 9695
明廷栋 9688 18611952644
燕佳滨 9685
赵兵兵 9683 00003B 13911118716
潘京东 8800 15810519862
财务部 胡春艳 9675
谢玮 9678
肖春艳 9670

附上一份联系方式~~

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝