当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-032932

漏洞标题:任意用户密码重置之慧聪网

相关厂商:慧聪网

漏洞作者: niliu

提交时间:2013-07-31 12:15

修复时间:2013-08-05 12:16

公开时间:2013-08-05 12:16

漏洞类型:设计缺陷/逻辑错误

危害等级:低

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-07-31: 细节已通知厂商并且等待厂商处理中
2013-08-05: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

RT...

详细说明:

问题还是出现在密码找回页面,验证码无限制可爆破...
登陆时,忘记密码来到密码找回页面...

http://sso.hc360.com/VerifyLoginName.html


123.jpg


输入目标用户名,下一步找回密码...

http://sso.hc360.com/security/VerifyIdentity.html?operate=2


333.jpg


密码找回方式不管是邮箱找回还是手机找回,都是系统发送一个6位数字验证码到注册邮箱或手机...
这里的验证码没有做限制导致可以暴力破解,破解后可重置用户密码...
这里选择邮箱找回,随便输入一个验证码提交时抓包...

444.jpg


然后对验证码参数emailVerifyCode进行破解...

2323.jpg


验证码未做有效次数限制,得到验证码输入即可重置用户密码...

漏洞证明:

如上

修复方案:

验证码尝试错误次数限制,或者提交验证码时加个图片验证码等等...

版权声明:转载请注明来源 niliu@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-08-05 12:16

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2013-07-31 12:31 | 小川 认证白帽子 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)

    楼主.....“暴发户”?

  2. 2013-07-31 12:45 | niliu 认证白帽子 ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)

    @小川 我也快吐了,准备转战场了...O(∩_∩)O哈哈~

  3. 2013-07-31 18:21 | 一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)

    @niliu 以前帮客户在慧聪上发过产品,貌似很多企业吧

  4. 2013-08-02 11:05 | 猥琐 ( 路人 | Rank:6 漏洞数:2 | 学习什么的最重要!)

    - -慧聪网重置密码不是通过他们客服的吗?

  5. 2013-08-02 11:06 | 猥琐 ( 路人 | Rank:6 漏洞数:2 | 学习什么的最重要!)

    噢噢,去翻了一下聊天记录。是忘记了手机号,才找客服的。哈哈

  6. 2013-08-02 11:35 | niliu 认证白帽子 ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)

    @猥琐 。。。。。

  7. 2013-08-02 14:18 | niliu 认证白帽子 ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)

    @慧聪网 这是忽略的节奏么?周五了大哥再不确认rank就没了