当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-051477

漏洞标题:某通用型系统任意用户信息修改

相关厂商:cncert国家互联网应急中心

漏洞作者: xfkxfk

提交时间:2014-02-20 12:14

修复时间:2014-05-21 12:14

公开时间:2014-05-21 12:14

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-02-20: 细节已通知厂商并且等待厂商处理中
2014-02-25: 厂商已经确认,细节仅向厂商公开
2014-02-28: 细节向第三方安全合作伙伴开放
2014-04-21: 细节向核心白帽子及相关领域专家公开
2014-05-01: 细节向普通白帽子公开
2014-05-11: 细节向实习白帽子公开
2014-05-21: 细节向公众公开

简要描述:

详细说明:

北京勤云科技发展有限公司,远程稿件处理系统任8.0
任意用户,任意信息修改。
可修改任意用户的所有信息,包括注册email地址。
在首页注册读者,修改自己个人信息,抓包修改参数,就可修改对应用户的信息。
这里不仅可以修改平级用户信息,还可以修改高级用户信息。
导致登陆任意用户。
我们先来注册两个帐号111111@111.com,222222@222.com。
然后111111@111.com的个人信息如下:

1.png


然后222222@222.com用户的个人信息如下:

2.png


然后我们来修改用户111111@111.com的个人信息,此时拦截抓包:

3.png


这里我们把OldUserName的111111@111.com,修改成用户222222@222.com的用户名信息:222222@222.com
然后提交:

4.png


提交后,222222@222.com用户的信息就被修改成了111111@111.com的个人信息了,也就是我们第三章图中的信息了。
这里我们的两个用户都是读者和作者用户,此系统的编辑和主编用户是没办法注册的。
由于我们申请次演示系统时,已经有了编辑的用户,所以这里我们用读者用户的权限也能修改编辑用户的信息。
例如我们在修改读者用户111111@111.com的个人信息时,同样方法,抓包修改OldUserName为编辑的用户名,这是就会把编辑的用户个人信息修改掉:

5.png


由于这里修改用户的emial邮箱地址,那么我们可以通过找回密码功能,输入邮箱地址就能找到受害者的密码。
因为我们修改受害者的email地址为我们的邮箱,然后找回密码,受害者的密码就会发到我们的邮箱,登录受害者账户。

漏洞证明:

见详细说明

修复方案:

控制用户权限。

版权声明:转载请注明来源 xfkxfk@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2014-02-25 09:48

厂商回复:

与近期的勤云科技相关的软件漏洞一并处置。涉及平行权限绕过,rank 8

最新状态:

暂无


漏洞评价:

评论

  1. 2014-02-20 12:24 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)

    大牛咋两份源码一起研究啊...

  2. 2014-02-20 12:41 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @寂寞的瘦子 给你们份用友的去玩啊

  3. 2014-02-20 12:46 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)

    @wefgod 是php的话给我吧,别的就算了...

  4. 2014-02-20 12:48 | xfkxfk 认证白帽子 ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)

    @wefgod @寂寞的瘦子 之前的没发