当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0186456

漏洞标题:上海翰鑫信息科技有限公司之百付天下存在漏洞(已小小内网漫游)

相关厂商:上海翰鑫信息科技有限公司

漏洞作者: 路人甲

提交时间:2016-03-19 08:29

修复时间:2016-05-03 08:29

公开时间:2016-05-03 08:29

漏洞类型:系统/服务补丁不及时

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-03-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-03: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

上海翰鑫信息科技有限公司之百付天下存在漏洞(已小小内网漫游)

详细说明:

http://www.bypay.cn
上海翰鑫信息科技有限公司是银联移动支付专业化服务机构, 凭着团队过硬的技术和产品, 赢得了各大银行以及银联的信任和支持. 目前我们的移动支付产品服务的客户有三大运营商, 百度, 京东, 拉手,点评, 如家,平安保险等众多互联网巨头和大型传统企业。
公司获得上海市双软企业以及高新技术技术企业认证. 也是上海市高科技成果转化项目, 入选上海市移动互联网优秀案例. 公司拥有行业内多项专利和独特产品. 是移动支付行业的领军企业。
支付行业的发展日新月异,已经不能再单纯从财务视角来看支付. 互联网和移动互联网正在对传统行业的模式做重新架构, 线上线下齐头并进的平台型企业不断涌现. 翰鑫核心竞争力来自于深刻理解这些客户的需求, 把支付从单纯的收款工具, 发展成集营销方案, 财务管理, 销售推动为一体的解决方案. 从为客户省钱, 发展到为客户创收, 用支付的创新助力客户的商业模式创新。
基于支付创新理念和实践, 公司已经获得了世界顶级投资机构投资, 团队士气旺盛, 团结友爱, 所向披靡。
感谢长期以来合作伙伴对翰鑫的认可, 也欢迎各行各业的创新企业和我们交流。

国内第一家联合中国银联及电信运营商共同推出基于SIM卡的移动支付产品
国内第一家推出基于中国银联无卡支付系统的移动支付产品
国内第一家推出一线通模式(兼容回呼模式)的语音支付产品
国内第一家推出兼容信用卡和借记卡的跨行托收产品
国内第一家推出基于银行卡的电子票券营销整体解决方案
中国银联WAP支付产品的唯一承建方
中国银联95516短信充值支付的唯一承建方和独家合作伙伴


目标

http://122.144.144.199/


1.png


问题

2.png


3.png

漏洞证明:

4.png

5.png

6.png

7.png

8.png

9.png

10.png

11.png

修复方案:

升级程序

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)