漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0109099
漏洞标题:就医160任意用户密码重置
相关厂商:深圳市宁远科技有限公司
漏洞作者: 大表哥_
提交时间:2015-04-20 10:39
修复时间:2015-06-04 21:08
公开时间:2015-06-04 21:08
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-04-20: 细节已通知厂商并且等待厂商处理中
2015-04-20: 厂商已经确认,细节仅向厂商公开
2015-04-30: 细节向核心白帽子及相关领域专家公开
2015-05-10: 细节向普通白帽子公开
2015-05-20: 细节向实习白帽子公开
2015-06-04: 细节向公众公开
简要描述:
啊哦
详细说明:
看了上面大牛的,我一看着界面应该还有方法。。于是各种方法都试过
然后想了下用最后一个方法,不行就算了
结果。。。。。我还以为自己的问题
反复2次, 成功了。。。
漏洞证明:
流程很简单。打开忘记密码页面,自己得先注册一个账号,然后退出
输入自己的手机号码,下一步,然后会接到验证码,输入在下一步
到了输入新密码的时候,不要管他
现在我们新建多个页面,打开刚刚找回密码的页面,输入一个受害者手机号码
点下一步,然后那个受害者会收到验证码,不用管它
回到自己重置密码那里,输入密码,然后提交
然后用受害者的手机号码,和我们自己重置自己手机的密码登陆
修复方案:
额。。。我不懂啊
原谅我
版权声明:转载请注明来源 大表哥_@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2015-04-20 21:07
厂商回复:
漏洞存在,谢谢!
最新状态:
暂无