漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-032932
漏洞标题:任意用户密码重置之慧聪网
相关厂商:慧聪网
漏洞作者: niliu
提交时间:2013-07-31 12:15
修复时间:2013-08-05 12:16
公开时间:2013-08-05 12:16
漏洞类型:设计缺陷/逻辑错误
危害等级:低
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-07-31: 细节已通知厂商并且等待厂商处理中
2013-08-05: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
RT...
详细说明:
问题还是出现在密码找回页面,验证码无限制可爆破...
登陆时,忘记密码来到密码找回页面...
输入目标用户名,下一步找回密码...
密码找回方式不管是邮箱找回还是手机找回,都是系统发送一个6位数字验证码到注册邮箱或手机...
这里的验证码没有做限制导致可以暴力破解,破解后可重置用户密码...
这里选择邮箱找回,随便输入一个验证码提交时抓包...
然后对验证码参数emailVerifyCode进行破解...
验证码未做有效次数限制,得到验证码输入即可重置用户密码...
漏洞证明:
如上
修复方案:
验证码尝试错误次数限制,或者提交验证码时加个图片验证码等等...
版权声明:转载请注明来源 niliu@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-08-05 12:16
厂商回复:
最新状态:
暂无