当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-082229

漏洞标题:陌陌未授权操作可以获取对方妹子手机号

相关厂商:北京陌陌科技有限公司

漏洞作者: M4sk

提交时间:2014-11-06 12:09

修复时间:2015-02-04 12:10

公开时间:2015-02-04 12:10

漏洞类型:设计错误/逻辑缺陷

危害等级:中

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-11-06: 细节已通知厂商并且等待厂商处理中
2014-11-06: 厂商已经确认,细节仅向厂商公开
2014-11-09: 细节向第三方安全合作伙伴开放
2014-12-31: 细节向核心白帽子及相关领域专家公开
2015-01-10: 细节向普通白帽子公开
2015-01-20: 细节向实习白帽子公开
2015-02-04: 细节向公众公开

简要描述:

RT

详细说明:

首先 之前的漏洞未通过审核....说是用户看得到。。
但是我感觉还是有点利用的地方,比如将poc 的地址改成你自己的手机号,那么想获取哪个妹子的手机号,对方打开poc地址后给自己手机号打电话。。
那么就知道了对方的手机号了........
例如

<html>
<iframe src="tel:10086"></iframe>
</html>


poc地址:http://test.m4sk.net/phone.html

1.jpg

2.jpg


不知道这样能否通过

漏洞证明:

综上

修复方案:

版权声明:转载请注明来源 M4sk@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:1

确认时间:2014-11-06 12:17

厂商回复:

1.这个手机号不一定是用户绑定陌陌的手机号,只是对方登陆的设备的手机号。2.另外此问题不能造成大量攻击,攻击需要交互,因此给低危害评分。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-11-06 12:09 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    机智

  2. 2014-11-06 12:59 | 龍 、 ( 普通白帽子 | Rank:398 漏洞数:135 | 你若安好 我就是晴天)

    机智

  3. 2014-11-06 13:09 | 无名指7年 ( 路人 | Rank:15 漏洞数:4 | 努力学习奋斗,争取成为一名合格的白帽子。)

    机智

  4. 2014-11-06 13:09 | 大白菜 ( 实习白帽子 | Rank:52 漏洞数:19 )

    这个我喜欢机智

  5. 2014-11-06 13:10 | Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)

    M4....哈哈怎么每次你上首页都是这个回复

  6. 2014-11-06 13:19 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @Mosuan 机智的小骚年

  7. 2014-11-06 13:56 | SuperRookie ( 实习白帽子 | Rank:39 漏洞数:7 | 求收编,本人会注入,会上传,会Xss,会破...)

    这个我喜欢。

  8. 2014-11-06 14:58 | 风花雪月 ( 实习白帽子 | Rank:55 漏洞数:44 | []+[]|[]-[][][][][]%[][]|[]\[]%[][]|[]\[...)

    漏洞给我,我陌陌去搜附近好友!

  9. 2014-11-06 16:37 | 付弘雪 ( 路人 | Rank:16 漏洞数:10 | 希望和业内各位大牛多多交流)

    厂商机智

  10. 2014-11-06 22:59 | 飞天鼠 ( 路人 | Rank:0 漏洞数:1 | 努力学习)

    下回先报若干个电话

  11. 2014-11-07 10:25 | 沈奇 ( 路人 | Rank:11 漏洞数:9 | 不忘初心,方得始终,想想当初来乌云是为了...)

    完了,M4sk寂寞难耐,已经开始手机下载陌陌玩起来了~~~

  12. 2014-11-07 11:33 | SuperRookie ( 实习白帽子 | Rank:39 漏洞数:7 | 求收编,本人会注入,会上传,会Xss,会破...)

    完犊子了吧。

  13. 2014-11-09 16:11 | 糟辣小白菜 ( 路人 | Rank:28 漏洞数:3 | 初学者)

    1分太低了……

  14. 2014-11-10 10:30 | deepweb ( 实习白帽子 | Rank:67 漏洞数:9 | 2)

    保守的说95%以上的人是用自己手机登录自己的陌陌帐号 厂家给1分 真霸气

  15. 2014-11-10 11:57 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @deepweb 哎

  16. 2014-11-12 08:19 | 萌萌哒-花粉 ( 路人 | Rank:4 漏洞数:5 | 多乌云 多美女 花粉 顾名思义 就是校花班花...)

    陌陌是啥 下载个区去 没准能找到淡漠天空的信息

  17. 2014-11-12 16:46 | 北京陌陌科技有限公司(乌云厂商)

    @deepweb 不知道你自己实际测试过没有。确实有可能是用自己手机登陆,但是这个漏洞不仅仅是有这个问题,1,,需要交互,2,安卓上是不行的,3,我们有一个中间跳转页面,会有一些提示,虽然不像微信那样弹窗提示。所以我认为1分是没什么问题的。

  18. 2014-11-12 19:40 | deepweb ( 实习白帽子 | Rank:67 漏洞数:9 | 2)

    @北京陌陌科技有限公司 本人小菜 不谈技术 单说Rank 见过上千万信息泄露厂商忽略的 没见过给1分的厂商

  19. 2014-11-13 22:18 | 北京陌陌科技有限公司(乌云厂商)

    @deepweb 给多少分不是看别人给多少就给多少,而是看漏洞的影响范围,攻击难度等因素。

  20. 2014-11-14 10:07 | deepweb ( 实习白帽子 | Rank:67 漏洞数:9 | 2)

    @北京陌陌科技有限公司 给多少RANK是你们厂商的权利 大家心中自然有一杆秤

  21. 2014-11-29 11:19 | 娇娘 ( 路人 | Rank:15 漏洞数:5 | 宝贝女儿叫斯诺。)

    @M4sk 兄弟留个联系QQ,我的37307

  22. 2014-11-29 13:32 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @娇娘 好牛逼的QQ

  23. 2015-02-04 12:46 | limbo ( 普通白帽子 | Rank:434 漏洞数:95 | 先练练注入~)

    @xsser http://www.wooyun.org/bugs/wooyun-2015-094612/trace/473e4d138f0a8172db9824e0249eefa4漏洞求审

  24. 2015-02-04 12:46 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    拨出去到呼叫还是有一点时间的 可以取消 而且现在手机都会提示一个 是否呼叫...所以利用难度很高且条件苛刻

  25. 2015-02-04 12:48 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @子非海绵宝宝 这个没提示的,直接点击后

  26. 2015-02-04 12:56 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    @M4sk 和手机有关系吧 不同手机的安全设置可能不一样

  27. 2015-02-04 13:26 | 胡来大师 ( 实习白帽子 | Rank:67 漏洞数:10 | 大牛,泄了。。。)

    洞主想法很别致,厂商有些避重就轻了

  28. 2015-02-04 13:40 | char ( 路人 | Rank:13 漏洞数:3 | 中国平安,不只保险这么简单。)

    好机智的骚年~我看好你哟。

  29. 2015-02-04 15:33 | Neeke ( 普通白帽子 | Rank:101 漏洞数:24 | 求传授刷Rank方法?)

    机智

  30. 2015-02-04 18:31 | qhwlpg ( 普通白帽子 | Rank:226 漏洞数:54 | 潜心代码审计。)

    这个好像有拨打电话的提示吧

  31. 2015-02-04 21:25 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @qhwlpg 修复后应该有吧 但是之前是没有的 - -