去哪儿某处查询他人订单

admin 2017年5月2日13:35:12评论314 views字数 211阅读0分42秒阅读模式
摘要

2016-06-18: 细节已通知厂商并且等待厂商处理中
2016-06-18: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-06-20: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(15) 关注此漏洞

缺陷编号: WooYun-2016-220349

漏洞标题: 去哪儿某处查询他人订单

相关厂商: 去哪儿

漏洞作者: 路人甲

提交时间: 2016-06-18 08:43

公开时间: 2016-06-20 10:11

漏洞类型: 设计缺陷/逻辑错误

危害等级: 中

自评Rank: 5

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 应用敏感信息泄漏

0人收藏


漏洞详情

披露状态:

2016-06-18: 细节已通知厂商并且等待厂商处理中
2016-06-18: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-06-20: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

去哪儿订单任意查询
http://touch.qunar.com/
手机登陆端
于是就借了同事去哪儿账号登陆
查看订单

详细说明:

http://touch.qunar.com/

手机登陆端

于是就借了同事去哪儿账号登陆

查看订单

1

/flightOrderDetail.jsp?orderNo=xxxxxxxx&mobile=1860xxxxxx&sn=9FC5A13F13384B98EBE251472B1F8411&r=1&bd_source=3w_flight_sms&bd_from_id=wise&bd_ref_id=light_null&bd_channel_id=light_null&bd_sub_page=h5_mobile&bd_source_light=2264015

orderno=订单号

moble=就是手机好了

其他参数都是 null=空

意思就是说只要有了这两件东西 岂不就是随变查看女神在去哪儿的秘密呢吗

抓包爆破

扫了半天就出来一个

lxh130430100540515 18611932216

漏洞证明:

去哪儿某处查询他人订单

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-06-20 10:11

厂商回复:

感谢白帽子同学关注去哪儿网安全,此问题之前有帽子已经提交到QSRC,而且已经修复;忽略处理。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-06-18 13:45 | 子非海绵宝宝 去哪儿某处查询他人订单 ( 核心白帽子 | Rank:1413 漏洞数:148 | 发扬海绵宝宝的精神! 你不是海绵宝宝,你怎...)

    0

    4位爆破?我记得好像有限制的吧

  2. 2016-06-20 10:21 | 潘多拉 ( 路人 | Rank:0 漏洞数:1 | 专注于岛国爱情片,打码片)

    0

    楼主不要脸辅助别人漏洞提交 原文不动的复制

  3. 2016-06-20 11:53 | 子非海绵宝宝 去哪儿某处查询他人订单 ( 核心白帽子 | Rank:1413 漏洞数:148 | 发扬海绵宝宝的精神! 你不是海绵宝宝,你怎...)

    0

    又要手机号 又要订单号 一个订单要跑1天吧....

  4. 2016-06-20 17:47 | Bean3ai ( 路人 | Rank:7 漏洞数:3 | 来一瓶大血,润润嗓子)

    0

    楼主不要脸,把别人提到QSRC的漏洞原封不动提交乌云,pia pia pia

  5. 2016-06-21 10:43 | 潘多拉 ( 路人 | Rank:0 漏洞数:1 | 专注于岛国爱情片,打码片)

    0

    去哪儿订单任意查询(需要字典强大)_最新漏洞_安全周刊 http://i.szxxly.cn/index.php/post/17.html 这是人家提交到去哪儿的 后来公布在 网站上 原封不动的搬 乌云审核 是干啥的

  6. 2016-06-21 12:51 | 子非海绵宝宝 去哪儿某处查询他人订单 ( 核心白帽子 | Rank:1413 漏洞数:148 | 发扬海绵宝宝的精神! 你不是海绵宝宝,你怎...)

    0

    好无耻 建议封号

  7. 2016-06-21 13:56 | 佳佳佳佳佳 去哪儿某处查询他人订单 ( 实习白帽子 | Rank:45 漏洞数:7 | I want to be ur sunshine.)

    0

    @潘多拉 乌云审核每天审核那么多漏洞,实在没办法清楚哪家src的每一个漏洞...本身审核原则就是:真实存在且有影响的漏洞一定会通过。

  8. 2016-06-21 14:15 | 潘多拉 ( 路人 | Rank:0 漏洞数:1 | 专注于岛国爱情片,打码片)

    0

    @佳佳佳佳佳 不复现吗 复现才会通过 /bugs/wooyun-2016-0219828/trace/43afd48f2edcedd3e9fcfb72fd1463d0 这个漏洞 城市中国在乌云已经注册厂商了为什么还是无法联系到厂商给拒绝

  9. 2016-06-21 14:17 | 潘多拉 ( 路人 | Rank:0 漏洞数:1 | 专注于岛国爱情片,打码片)

    0

    @佳佳佳佳佳 这是人家洞主 提交到去哪儿后 放在网站上的 你为什么说人家 抄袭 搞不懂

  10. 2016-06-21 16:54 | Bean3ai ( 路人 | Rank:7 漏洞数:3 | 来一瓶大血,润润嗓子)

    0

    @佳佳佳佳佳 可以理解乌云漏洞多没办法清楚哪家src的每一个漏洞的难处,既然现在已经清楚楼主属于无脑抄袭,建议乌云对于这样的人进行惩罚,维护乌云的良好环境。

  11. 2016-06-21 19:22 | v8t4u ( 路人 | Rank:2 漏洞数:1 | 来一波数据包,清清火)

    0

    @Bean3ai 支持

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin