漏洞概要
关注数(24)
关注此漏洞
漏洞标题:携程旅游网邮件服务器可开启Origin模式绕过验证码撞库/躺枪vpn
提交时间:2015-06-09 16:16
修复时间:2015-07-24 16:58
公开时间:2015-07-24 16:58
漏洞类型:应用配置错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-06-09: 细节已通知厂商并且等待厂商处理中
2015-06-09: 厂商已经确认,细节仅向厂商公开
2015-06-19: 细节向核心白帽子及相关领域专家公开
2015-06-29: 细节向普通白帽子公开
2015-07-09: 细节向实习白帽子公开
2015-07-24: 细节向公众公开
简要描述:
携程旅游网邮件服务器可开启Origin模式绕过验证码撞库,躺枪vpn
详细说明:
以下是开启Origin模式:
均绕过验证码限制
https://vpn.ctrip.com/prx/000/http/localhost/login VPN系统和邮件系统的关系你们比我更清楚对吧,so,直接躺枪。
weak pwd:
漏洞证明:
修复方案:
版权声明:转载请注明来源 黑暗游侠@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-06-09 16:56
厂商回复:
确认此漏洞存在,已安排相关人员进行处理,非常感谢!
最新状态:
暂无
漏洞评价:
评论
-
2015-06-09 16:26 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
-
2015-06-09 17:04 |
沧浪浪拔出保健 ( 普通白帽子 | Rank:184 漏洞数:18 | @互联网的那点事)
-
2015-06-09 17:07 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
-
2015-06-09 17:26 |
携程旅行网(乌云厂商)
-
2015-06-09 17:27 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
-
-
2015-06-09 17:42 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-06-09 17:48 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
-
2015-06-09 17:48 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
-
2015-06-09 17:49 |
盛大网络(乌云厂商)
-
2015-06-09 17:52 |
jeary ( 普通白帽子 | Rank:296 漏洞数:106 | (:.kcaH eb nac gnihtynA))
-
2015-06-09 20:09 |
fuckohyes ( 路人 | Rank:0 漏洞数:1 | 小菜鸟一枚,多多关照)
-
2015-06-09 20:12 |
途牛旅游网(乌云厂商)
-
2015-06-09 21:00 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
-
2015-06-09 21:01 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
@途牛旅游网 。。不好意思,煎打错了,万能的输入法
-
2015-06-09 22:33 |
SunnyDoll ( 实习白帽子 | Rank:32 漏洞数:10 | 职业搬砖工)
-
2015-06-10 00:51 |
小胖胖要减肥 ( 普通白帽子 | Rank:686 漏洞数:101 )
@苏州同程旅游网络科技有限公司 @盛大网络 @途牛旅游网 @携程旅行网 节操啊 带上vip.com
-
2015-06-11 14:46 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
携程这个新来的审核员太nb了,加我qq聊着聊着聊到股票,我给他分析了几只股票,然后竟然号突然掉了,显示被封,一查是好友举报,我那个7位qq就他一个好友,so,我简直感到不可思议,会有这种人。@苏州同程旅游网络科技有限公司 @盛大网络 @途牛旅游网 @携程旅行网 各位厂商招人还是要谨慎啊!
-
2015-06-11 14:54 |
qhwlpg ( 普通白帽子 | Rank:226 漏洞数:54 | 潜心代码审计。)
-
2015-06-11 15:17 |
黑暗游侠 ( 普通白帽子 | Rank:1780 漏洞数:268 | 123)
刚才很愤怒太冲动了,审核发短信和我讲了,不是他,虽然只有他一个好友,但是他也不清楚,我还是愿意相信别人的。