漏洞概要
关注数(24)
关注此漏洞
漏洞标题:3158.cn妹子密码获取漏洞(也可能没有妹子哦)
提交时间:2012-11-14 13:07
修复时间:2012-12-29 13:08
公开时间:2012-12-29 13:08
漏洞类型:用户资料大量泄漏
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-11-14: 细节已通知厂商并且等待厂商处理中
2012-11-14: 厂商已经确认,细节仅向厂商公开
2012-11-24: 细节向核心白帽子及相关领域专家公开
2012-12-04: 细节向普通白帽子公开
2012-12-14: 细节向实习白帽子公开
2012-12-29: 细节向公众公开
简要描述:
写入自己的油箱就能 收到密码 用户名需要猜解或者暴力 这个也不是难题
详细说明:
http://anhui.3158.cn/RegfindPassword.action?email=邮箱&loginName=用户名
测试所有分站都有此洞!
漏洞证明:
显示失败其实发送成功了,不过要等个几分钟左右!!!
修复方案:
版权声明:转载请注明来源 广达科技@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2012-11-14 13:45
厂商回复:
已确认,电动飞机航模+3158t恤衫已发送,近期请注意查收!
最新状态:
2012-11-14:请漏洞作者主动联系我们!
漏洞评价:
评论
-
2012-11-14 13:58 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@xsser 我就没找到这个网站注册的地方。。。。
-
2012-11-14 14:00 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-11-14 14:08 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
-
2012-11-14 14:09 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2012-11-14 14:11 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
-
2012-11-14 14:12 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
@小胖胖要减肥 你妹的 我能给你礼物么? xsser给你 要不?
-
2012-11-14 14:16 |
Micro Da ( 实习白帽子 | Rank:66 漏洞数:7 | Micro Da)
@小胖胖要减肥 。。搞3158几个大洞。。礼物不就来了么。。
-
2012-11-14 14:20 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@Micro Da @Finger 回去搞搞看 水平不够啊 而且最近上班不能打酱油了
-
2012-11-14 14:24 |
Micro Da ( 实习白帽子 | Rank:66 漏洞数:7 | Micro Da)
我X。。大牛在民间啊。。。求工作。。求妹子。。@xsser ..求妹子啊。。
-
2012-11-14 16:16 |
se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )
-
2012-11-14 17:04 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
-
2012-11-14 17:17 |
Micro Da ( 实习白帽子 | Rank:66 漏洞数:7 | Micro Da)
-
2012-11-14 17:20 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2012-12-15 11:59 |
纷纭 ( 路人 | Rank:19 漏洞数:8 | 学习者。)