漏洞概要
关注数(24)
关注此漏洞
漏洞标题:乐视网权限绕过漏洞可免费看高清小电影
提交时间:2013-03-10 20:01
修复时间:2013-04-24 20:02
公开时间:2013-04-24 20:02
漏洞类型:未授权访问/权限绕过
危害等级:低
自评Rank:4
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-03-10: 细节已通知厂商并且等待厂商处理中
2013-03-11: 厂商已经确认,细节仅向厂商公开
2013-03-21: 细节向核心白帽子及相关领域专家公开
2013-03-31: 细节向普通白帽子公开
2013-04-10: 细节向实习白帽子公开
2013-04-24: 细节向公众公开
简要描述:
乐视网存在权限控制不严,导致用户可任意观看和下载该站的所有会员影片。
详细说明:
1、系统水平权限控制不严问题:用户只需修改影片ID,即可观看会员影片;
2、视频可被任意下载问题:用户通过代理即可发现,影片地址,经过测试可以直接下载(不支持多线程);
3、影片在服务器中有FLV的副本保存,可在HTML中插入FLV播放器代码直接在线观看;
漏洞证明:
漏洞实现五步:
1、观看免费影片
2、通过修改ID免费试看会员影片
3、找到影片的URL
4、通过修改影片的开始与结束时间下载影片
5、将letv文件后缀改成FLV,可直接通过FLV播放器在线观看
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2013-03-11 11:14
厂商回复:
很感谢帮忙发现我们的问题,你漏洞提低了,对我们来说这个问题级别很高了。非常感谢。
最新状态:
暂无
漏洞评价:
评论
-
2013-03-10 20:04 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-03-10 20:24 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
-
2013-03-10 21:30 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2013-03-10 21:58 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
-
2013-03-10 22:56 |
YouTube ( 路人 | Rank:3 漏洞数:1 | YouTube是世界上最大的视频分享网站,早期...)
-
2013-03-10 23:39 |
Z-0ne ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
有了收费影片的ID,维棠之类的FLV解析软件就能搞定了
-
2013-03-11 11:24 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-03-31 12:05 |
非米特尼克 ( 普通白帽子 | Rank:123 漏洞数:13 | 信息安全从业和爱好者。)
-
2013-03-31 12:13 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
、、、@乐视网 那你不厚道啊,你可以多给的诶。。。
-
2013-04-01 09:50 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2013-04-10 12:53 |
admin ( 实习白帽子 | Rank:56 漏洞数:12 | 名字是我英文名~~~)
@Z-0ne 有ID也解析不了!现在很多都是动态地址!
-
2013-04-10 20:45 |
Z-0ne ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
-
2013-04-10 21:58 |
admin ( 实习白帽子 | Rank:56 漏洞数:12 | 名字是我英文名~~~)
-
2013-04-10 22:20 |
非米特尼克 ( 普通白帽子 | Rank:123 漏洞数:13 | 信息安全从业和爱好者。)
@admin 认真阅读本篇文章,该漏洞好像还未修复,可下载所有高清影片,呵呵
-
2013-04-11 08:39 |
admin ( 实习白帽子 | Rank:56 漏洞数:12 | 名字是我英文名~~~)
@非米特尼克 表示,我俩谈的不是一个话题啊!@_@
-
2013-04-24 22:08 |
Ska ( 路人 | Rank:15 漏洞数:2 )
-
2014-10-28 23:06 |
hcyoo ( 路人 | Rank:4 漏洞数:4 | 自从得了精神病,感觉整个人都精神多了。)
亮点:厂商回复:很感谢帮忙发现我们的问题,你漏洞提低了,对我们来说这个问题级别很高了。非常感谢。