漏洞概要
关注数(24)
关注此漏洞
漏洞标题:时代互联高危漏洞可进入任意账号(劫持域名、管理主机)
提交时间:2013-07-15 14:03
修复时间:2013-08-29 14:03
公开时间:2013-08-29 14:03
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-07-15: 细节已通知厂商并且等待厂商处理中
2013-07-15: 厂商已经确认,细节仅向厂商公开
2013-07-25: 细节向核心白帽子及相关领域专家公开
2013-08-04: 细节向普通白帽子公开
2013-08-14: 细节向实习白帽子公开
2013-08-29: 细节向公众公开
简要描述:
时代互联高危漏洞可进入任意账号(劫持域名、管理主机) 以时代互联官方账号为例
详细说明:
一个认证缺陷 造成可以进入时代互联任意用户账号
首先你要有个时代互联代理平台的账号
登录时代互联控制中心
点击控制中心右上角【SCP管理】进入代理平台(http://www.todaynic.com)
重点在这里:http://www.uvip.cn/
选好你的目标域名 在http://www.uvip.cn/处进行登录
当然 该域名的密码你并不知道 没关系 我们的目的不是真的登录进入 所以密码就随便输入吧
提示密码错误之后
我们返回代理商平台 F5刷新
OK 你已经进入目标域名的管理账号了
下面以时代互联官方账号为例进行证明:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2013-07-15 15:46
厂商回复:
关于上述的漏洞已修复,我们对于您的帮助万分感谢。如还有其他漏洞,请麻烦指出,谢谢。
最新状态:
暂无
漏洞评价:
评论
-
2013-07-15 14:09 |
erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)
-
2013-07-15 14:17 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
-
2013-07-15 14:39 |
X,D ( 普通白帽子 | Rank:143 漏洞数:8 | X,D)
-
2013-07-15 14:41 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2013-07-15 15:03 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@Finger 还好wooyun衣服不弄id的 不然你出去很危险。。。。
-
2013-07-15 15:07 |
8点半 ( 路人 | Rank:16 漏洞数:5 | 你当哥是CPU啊,人生价值就是执行指令?)
-
2013-07-15 15:08 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
@小胖胖要减肥 如果我是新网的程序员 相信我 @Finger绝对不会再挖洞啦
-
2013-07-15 16:44 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@x1aoh4i 我估计以后会有很多个finger
-
2013-07-15 16:48 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2013-07-15 16:54 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
@小胖胖要减肥 倒下一个finger会有一群finger站起来
-
2013-07-15 17:19 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@Finger haha 只可意会 高富帅pz怎么不来发言的啊
-
2013-07-15 17:21 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2013-07-15 17:25 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@Finger 万一他们看到你是wooyun的finger 写代码的人估计都想把你打一顿,比如你又让他们加班了什么的
-
2013-07-15 17:26 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2013-08-09 17:14 |
juuxdd ( 路人 | Rank:4 漏洞数:1 | ส)
-
2013-08-10 00:25 |
wugui ( 路人 | Rank:15 漏洞数:4 | wugui@lcx.cc)
-
2013-08-19 12:23 |
wugui ( 路人 | Rank:15 漏洞数:4 | wugui@lcx.cc)