当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0153282

漏洞标题:现实生活系列之某充电桩一处xss泄露用户大量信息

相关厂商:yunyichong.com

漏洞作者: 小龙

提交时间:2015-11-25 00:24

修复时间:2016-01-11 15:32

公开时间:2016-01-11 15:32

漏洞类型:XSS 跨站脚本攻击

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-25: 细节已通知厂商并且等待厂商处理中
2015-11-25: 厂商已经确认,细节仅向厂商公开
2015-12-05: 细节向核心白帽子及相关领域专家公开
2015-12-15: 细节向普通白帽子公开
2015-12-25: 细节向实习白帽子公开
2016-01-11: 细节向公众公开

简要描述:

云易充是一款兼容了“微信支付+刷卡”二合一的新型微信充电站,从外观看,它只比传统充电站更轻薄一些,但从内部看,它却运行着“电动车智能充电系统”这一强劲内核!有了这一内核,云易充就可以.

详细说明:

 微信控制电动车充电/断电
  预设电动车充电时长
  使用微信红包、银行卡在线支付
  享受“按分钟”收费的新型充电模式
  (实时扣费,拔出电源后计费立刻停止)
  除了这些,还有些“实用”小功能
  比如说...
  微信查找附近空闲的插座
  电瓶充满后系统自动断电
  手机实时提醒电动车充电进程
  自此以后,电动车充电不透明将成为历史
  因为从你插上电源的这一刻起
  手机将显示所有充电信息
  你还能随意、自由的拔出电源
  不掏冤枉钱
  而这一切都源于云易充的出现!
  目前云易充 ·微信充电站正面向全网进行销售。8路充电站售价只需1350元。


在微信的反馈处输入xss

捕获.PNG


我们可以看到这个location是微信的接口触发的
然后就是进后台了- -
把老子定位了。。
电站列表

捕获.PNG



经纬度都给我定位了。。。

捕获.PNG


捕获.PNG


1.PNG


2.PNG


电瓶车在物业充电是两块钱一次,有了这个妈妈再也不怕我交电费了。。

漏洞证明:

新闻地址:http://www.js.chinanews.com/news/2015/1103/139895.html

修复方案:

过滤特殊符号

版权声明:转载请注明来源 小龙@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-11-25 11:03

厂商回复:

感谢小龙找到此漏洞.我们已经在第一时间修复.

最新状态:

暂无