漏洞概要
关注数(24)
关注此漏洞
漏洞标题:中国移动通行证平台重大漏洞 (可登陆任何手机邮箱,彩云等)
提交时间:2014-05-08 00:02
修复时间:2014-06-22 00:02
公开时间:2014-06-22 00:02
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-05-08: 细节已通知厂商并且等待厂商处理中
2014-05-11: 厂商已经确认,细节仅向厂商公开
2014-05-21: 细节向核心白帽子及相关领域专家公开
2014-05-31: 细节向普通白帽子公开
2014-06-10: 细节向实习白帽子公开
2014-06-22: 细节向公众公开
简要描述:
该漏洞可不用密码就登陆139邮箱,由于是中国移动互联网通行,所以就可以访问飞信,彩云等其他业务。
详细说明:
打开139邮箱登陆页面 http://mail.10086.cn/

点击"注册"后保持页面停留状态

新建个浏览器窗口访问 https://www.cmpassport.com/umcsso/notify?passid=***(*号替换为想进入的飞信号)即可进入想进入的飞信号邮箱。
如果是想进入某手机号的邮箱,只要打开登陆页面的"找回通行证"就能知道对应的飞信号。
漏洞证明:
由于太过简单,只有两步,按说明中操作只需要打开两个浏览器窗口即可。


注:该手机需注册过通行证
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2014-05-11 20:31
厂商回复:
已向中国移动通信集团公司通报处置。
最新状态:
暂无
漏洞评价:
评论
-
2014-05-08 00:32 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-05-08 00:33 |
光刃 ( 普通白帽子 | Rank:200 漏洞数:24 | 萝卜白菜保平安)
-
2014-05-08 00:35 |
Moc ( 路人 | Rank:23 漏洞数:12 | 屌丝何苦为难屌丝)
-
2014-05-08 00:56 |
动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)
你们以为我会打NB!!!!来回复吗,太天真了,楼主闪电了,恭喜
-
2014-05-08 01:03 |
JJFly ( 路人 | Rank:2 漏洞数:1 | <a href="www.yidianjiujijifly.com">www.y...)
-
2014-05-08 08:24 |
看官 ( 路人 | Rank:0 漏洞数:1 | 暂无)
-
2014-05-08 08:24 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
装逼遭雷劈啊!楼主,你肯定装逼了,不然不会打雷的!
-
2014-05-08 08:31 |
rootnmxx ( 路人 | Rank:5 漏洞数:1 )
-
2014-05-08 08:46 |
齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)
-
2014-05-08 08:47 |
爱Gail ( 普通白帽子 | Rank:237 漏洞数:38 | 爱漏洞、爱编程、爱旅游、爱Gail)
-
2014-05-08 09:09 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2014-05-08 09:25 |
OKay ( 路人 | Rank:0 漏洞数:2 | 0k)
-
2014-05-08 09:42 |
黑云 ( 路人 | Rank:12 漏洞数:3 | 米有)
-
2014-05-08 10:32 |
Metasploit ( 实习白帽子 | Rank:37 漏洞数:7 | http://www.metasploit.cn/)
-
2014-05-08 12:52 |
along ( 实习白帽子 | Rank:45 漏洞数:7 | 关注信息安全,阿龙)
-
2014-05-08 13:23 |
null ( 路人 | Rank:15 漏洞数:2 | 左岸是无法忘却的回忆,右岸是值得把握的青...)
-
2014-05-08 13:32 |
小怿 ( 路人 | Rank:29 漏洞数:6 | )
-
2014-05-08 13:44 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-05-11 22:22 |
李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)
-
2014-05-11 22:22 |
Ares ( 路人 | Rank:29 漏洞数:8 | 来自幼儿园大班)
-
2014-05-11 22:52 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-06-06 17:26 |
爱Gail ( 普通白帽子 | Rank:237 漏洞数:38 | 爱漏洞、爱编程、爱旅游、爱Gail)
-
2014-06-22 00:24 |
HRay ( 普通白帽子 | Rank:196 漏洞数:28 | 018)
-
2014-06-22 02:52 |
saline ( 普通白帽子 | Rank:231 漏洞数:32 | Focus On Web Secur1ty)
@HRay 二货老雷,应该是session没校验好
-
2014-06-22 02:52 |
Beau ( 路人 | Rank:0 漏洞数:1 | 小菜一枚)
-
2014-06-22 08:02 |
乌云 ( 实习白帽子 | Rank:66 漏洞数:14 | a)
-
2014-06-23 01:31 |
小胖胖要减肥 
( 普通白帽子 | Rank:686 漏洞数:101 )
-
2014-06-23 21:45 |
HRay ( 普通白帽子 | Rank:196 漏洞数:28 | 018)
-
2014-06-23 23:04 |
小胖胖要减肥 
( 普通白帽子 | Rank:686 漏洞数:101 )