漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-051477
漏洞标题:某通用型系统任意用户信息修改
相关厂商:cncert国家互联网应急中心
漏洞作者: xfkxfk
提交时间:2014-02-20 12:14
修复时间:2014-05-21 12:14
公开时间:2014-05-21 12:14
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-02-20: 细节已通知厂商并且等待厂商处理中
2014-02-25: 厂商已经确认,细节仅向厂商公开
2014-02-28: 细节向第三方安全合作伙伴开放
2014-04-21: 细节向核心白帽子及相关领域专家公开
2014-05-01: 细节向普通白帽子公开
2014-05-11: 细节向实习白帽子公开
2014-05-21: 细节向公众公开
简要描述:
详细说明:
北京勤云科技发展有限公司,远程稿件处理系统任8.0
任意用户,任意信息修改。
可修改任意用户的所有信息,包括注册email地址。
在首页注册读者,修改自己个人信息,抓包修改参数,就可修改对应用户的信息。
这里不仅可以修改平级用户信息,还可以修改高级用户信息。
导致登陆任意用户。
我们先来注册两个帐号111111@111.com,222222@222.com。
然后111111@111.com的个人信息如下:
然后222222@222.com用户的个人信息如下:
然后我们来修改用户111111@111.com的个人信息,此时拦截抓包:
这里我们把OldUserName的111111@111.com,修改成用户222222@222.com的用户名信息:222222@222.com
然后提交:
提交后,222222@222.com用户的信息就被修改成了111111@111.com的个人信息了,也就是我们第三章图中的信息了。
这里我们的两个用户都是读者和作者用户,此系统的编辑和主编用户是没办法注册的。
由于我们申请次演示系统时,已经有了编辑的用户,所以这里我们用读者用户的权限也能修改编辑用户的信息。
例如我们在修改读者用户111111@111.com的个人信息时,同样方法,抓包修改OldUserName为编辑的用户名,这是就会把编辑的用户个人信息修改掉:
由于这里修改用户的emial邮箱地址,那么我们可以通过找回密码功能,输入邮箱地址就能找到受害者的密码。
因为我们修改受害者的email地址为我们的邮箱,然后找回密码,受害者的密码就会发到我们的邮箱,登录受害者账户。
漏洞证明:
见详细说明
修复方案:
控制用户权限。
版权声明:转载请注明来源 xfkxfk@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2014-02-25 09:48
厂商回复:
与近期的勤云科技相关的软件漏洞一并处置。涉及平行权限绕过,rank 8
最新状态:
暂无