漏洞概要
关注数(24)
关注此漏洞
漏洞标题:安居客可伪造任意人手机号码发布信息(非暴力验证,秒破手机验证码)
提交时间:2013-04-17 11:29
修复时间:2013-04-22 11:29
公开时间:2013-04-22 11:29
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:15
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2013-04-17: 细节已通知厂商并且等待厂商处理中
2013-04-22: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
安居客可伪造任意人手机号码发布信息(非暴力验证,秒破手机验证码)
详细说明:
安居客在使用委托人发布信息的时候,需要验证联系人手机号码,这时会向联系人发送一条验证信息,不过验证信息却可以返回出来,这时联系人就可以使用任意手机号码发送信息了
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-04-22 11:29
厂商回复:
漏洞Rank:13 (WooYun评价)
最新状态:
2013-12-19:已修复!
漏洞评价:
评论
-
2013-04-17 11:36 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
嗯,应该又是一起手机验证码设计错误案例,果然不是单独发生的
-
2013-04-17 11:40 |
koohik ( 普通白帽子 | Rank:542 漏洞数:63 | 没什么介绍的http://www.koohik.com/)
-
2013-04-17 11:46 |
iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )
@疯狗 @xsser 我这几天提交的漏洞没一个审核啊- - 注射 上传 盲打 持久xss 求过!
-
2013-04-17 11:46 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@koohik 有其他大型互联网企业案例么?专注互联网还存这样设计的需要预警之
-
2013-04-17 11:49 |
se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )
-
2013-04-17 11:51 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2013-04-17 12:01 |
koohik ( 普通白帽子 | Rank:542 漏洞数:63 | 没什么介绍的http://www.koohik.com/)
-
2013-04-17 12:15 |
koohik ( 普通白帽子 | Rank:542 漏洞数:63 | 没什么介绍的http://www.koohik.com/)
@疯狗 平常遇到的还是蛮多的,我发过一个同程网的,也是这样的情况
-
2013-04-17 12:46 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@se55i0n @xsjswt se55i0n 你要搞赶集干嘛啊 58随便你
-
2013-04-18 00:40 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2013-04-18 00:54 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
-
2014-07-31 11:48 |
安居客(乌云厂商)
礼品今天会邮寄出去,圆通快递:5738932572。感谢大家对安居客的支持