漏洞概要
关注数(24)
关注此漏洞
漏洞标题:乐彩任意账号密码直接重置漏洞(非爆破)
相关厂商:乐彩
漏洞作者: 恋锋
提交时间:2015-03-13 14:10
修复时间:2015-04-27 14:12
公开时间:2015-04-27 14:12
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-03-13: 细节已通知厂商并且等待厂商处理中
2015-03-13: 厂商已经确认,细节仅向厂商公开
2015-03-23: 细节向核心白帽子及相关领域专家公开
2015-04-02: 细节向普通白帽子公开
2015-04-12: 细节向实习白帽子公开
2015-04-27: 细节向公众公开
简要描述:
乐彩任意账号密码重置漏洞(非爆破),影响整站所有用户账号安全,深夜挖洞不易,忘良心厂商回馈高rank。
详细说明:
1、使用手机号找回密码处可绕过短信验证码校验。
2、首先使用已知手机号码进行一次正常的找回密码流程,记录第二步(信息验证)时返回的响应包,如下:
3、再做一次找回密码操作,如下图
4、在第二步中输入任意短信码(此处为111111),提交请求
5、返回响应包如下图
6、用第一次重置密码操作得到的响应包替代此处,如下
7、释放请求后,进入重置密码页面,重置密码为1111qqqq
8、重置密码成功,可利用该密码成功登录系统
漏洞证明:
修复方案:
版权声明:转载请注明来源 恋锋@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-03-13 16:07
厂商回复:
漏洞确认。非常感觉对乐彩的关注。
最新状态:
2015-03-13:漏洞已修复。再次感谢。
漏洞评价:
评论
-
2015-03-13 14:15 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2015-03-13 15:49 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-03-13 16:07 |
恋锋 ( 普通白帽子 | Rank:261 漏洞数:42 | 为了成为一名优秀的白帽子而继续努力!)
-
2015-03-13 17:00 |
恋锋 ( 普通白帽子 | Rank:261 漏洞数:42 | 为了成为一名优秀的白帽子而继续努力!)
@乐彩 感谢良心厂商,都已经找我索取联系方式,准备发送礼物了,多谢!
-
2015-03-13 18:51 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-04-03 00:08 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
66666666666666666666666666666
-
2015-04-27 15:34 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
-
2015-04-28 02:52 |
孔卡 ( 实习白帽子 | Rank:42 漏洞数:12 | 我已经过了那个餐桌上只有一条鸡腿就一定能...)
-
2015-04-28 09:46 |
恋锋 ( 普通白帽子 | Rank:261 漏洞数:42 | 为了成为一名优秀的白帽子而继续努力!)
-
2015-09-25 19:54 |
hope ( 路人 | Rank:1 漏洞数:2 | 一个小菜)