当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0106007

漏洞标题:深航酒店直接绕过权限添加管理员帐号,泄漏大量的客户信息

相关厂商:深航酒店

漏洞作者: 头晕脑壳疼

提交时间:2015-04-05 14:46

修复时间:2015-05-20 14:48

公开时间:2015-05-20 14:48

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-04-05: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-20: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

这个网站的管理人员也太牛了,真的是佩服的五体投地

详细说明:

直接绕过权限添加管理帐号http://www.szahotel.com/admin/addUser.aspx


1.png


我已经添加一个测试帐号:a7878a

后台地址:http://www.szahotel.com/admin/szalogin99.aspx


目录遍历:http://www.szahotel.com/admin/

2.png


直接登陆后台

3.png


大量的客户预订信息

4.png


客户的积分和详细信息

5.png

7.png


不知道哪里来的大量的管理帐号

8.png


漏洞证明:

直接绕过权限添加管理帐号http://www.szahotel.com/admin/addUser.aspx


1.png


我已经添加一个测试帐号:a7878a

后台地址:http://www.szahotel.com/admin/szalogin99.aspx


目录遍历:http://www.szahotel.com/admin/

2.png


直接登陆后台

3.png


大量的客户预订信息

4.png


客户的积分和详细信息

5.png

7.png


不知道哪里来的大量的管理帐号

8.png


修复方案:

直接让维护人员滚蛋回家!漏洞百出!加强权限管理!
删除无用的帐号,删除测试帐号:a7878a

版权声明:转载请注明来源 头晕脑壳疼@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)


漏洞评价:

评论

  1. 2015-05-20 14:54 | myhalo ( 普通白帽子 | Rank:281 漏洞数:55 | 所属团队:TSafe)

    感觉和维也纳那个系统一样啊。

  2. 2015-05-20 15:00 | 头晕脑壳疼 ( 普通白帽子 | Rank:158 漏洞数:34 | 我是网络小菜鸟)

    @myhalo 不清楚(⊙o⊙)哦!

  3. 2015-05-20 16:10 | 真旅网集团(乌云厂商)

    我的那个去,厂商太牛了,直接忽略。。我现在还可以打开他们后台和加管理账户。。

  4. 2015-05-20 16:11 | 真旅网集团(乌云厂商)

    哎。。好几个月没人扫到我们漏洞了,现在闲着蛋疼~

  5. 2015-05-20 16:29 | 头晕脑壳疼 ( 普通白帽子 | Rank:158 漏洞数:34 | 我是网络小菜鸟)

    @真旅网集团 估计是没人管理了

  6. 2015-05-20 16:32 | 真旅网集团(乌云厂商)

    @头晕脑壳疼 我们技术部就有一百多人哇。。

  7. 2015-05-20 16:41 | 头晕脑壳疼 ( 普通白帽子 | Rank:158 漏洞数:34 | 我是网络小菜鸟)

    @真旅网集团 我是说深航酒店没人管理了

  8. 2015-05-20 16:57 | 真旅网集团(乌云厂商)

    @头晕脑壳疼 好吧,呵呵~ 深航好像是技术比较弱

  9. 2015-05-21 18:00 | 167怪兽 ( 路人 | Rank:3 漏洞数:2 | 167怪兽)

    @真旅网集团 搞搞你们?

  10. 2015-05-21 18:01 | 真旅网集团(乌云厂商)

    @167怪兽 来呀,别搞破坏就行,一大波礼物坐等来领。。

  11. 2015-05-21 18:02 | 真旅网集团(乌云厂商)

    @167怪兽 不是我任性,是真礼物太多,仓库要腾地方~

  12. 2015-05-21 20:36 | Me_Fortune ( 普通白帽子 | Rank:209 漏洞数:71 | I'm Me_Fortune)

    @真旅网集团 你也是屌得不行

  13. 2015-05-24 04:19 | 167怪兽 ( 路人 | Rank:3 漏洞数:2 | 167怪兽)

    @真旅网集团 卧槽 感情全发我算了!