漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0105419
漏洞标题:今日特价APP设计缺陷导致垂直权限提升
相关厂商:趣购网
漏洞作者: HackBraid
提交时间:2015-04-02 16:41
修复时间:2015-05-17 16:42
公开时间:2015-05-17 16:42
漏洞类型:非授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-04-02: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-17: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
cookie处设计缺陷导致客服人员提升至系统管理!,cookie还是永不失效的,程序员就是这么任性~
@疯狗 狗哥,这个算不算经典漏洞?
详细说明:
之前盲打到另外一个cookie,发现一天了怎么还能用,这个cookie对应账户是最高权限,后来经过分析cookies字段发现原因:
http://qugou-inc.com/qugou/admin#thread_admin
cookie信息如下:
发现cookies信息很明确:
uid:用户的id
user-name:用户名
models:侧栏的功能栏序列
privileges:权限,01对应models的1,0101,0102,0103,0104,0105,0106代表models1的功能有6个,cookies字段里有说明有这个权限
漏洞证明:
修复方案:
duang~duang~duang~
版权声明:转载请注明来源 HackBraid@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)