当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-035333

漏洞标题:百脑汇某系统后台弱口令(涉及50万会员)

相关厂商:buynow.com.cn

漏洞作者: 路人甲

提交时间:2013-08-27 15:44

修复时间:2013-10-11 15:45

公开时间:2013-10-11 15:45

漏洞类型:账户体系控制不严

危害等级:高

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-08-27: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-10-11: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

没什么好说的,就是弱口令。

详细说明:

可随意修改用户密码。
可关闭整站。

漏洞证明:

1.jpg

.jpg


修复方案:

QQ截图20130826195433.jpg


厂商暂无回应

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论

  1. 2013-08-28 15:01 | Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)

    哪的百脑汇?

  2. 2013-10-11 15:53 | 小葵 ( 实习白帽子 | Rank:84 漏洞数:11 | 我们是害虫,我们是害虫!)

    难道这个就是沈阳的那个百脑汇? 网站有注入的那个?

  3. 2013-10-11 16:53 | 子墨 ( 普通白帽子 | Rank:194 漏洞数:22 | 天地不仁,以万物为刍狗;圣人不仁,以百姓为...)

    杭州的百脑汇,我以前也提交过一个也是忽略 WooYun: 百脑汇商城支付漏洞 ,像这样的小厂商一般不大可能会来乌云