漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0133916
漏洞标题:蘑菇街账户体系控制不严造成各种侧漏(数据挖掘)
相关厂商:蘑菇街
漏洞作者: geegirl
提交时间:2015-08-13 17:56
修复时间:2015-09-25 19:46
公开时间:2015-09-25 19:46
漏洞类型:账户体系控制不严
危害等级:高
自评Rank:20
漏洞状态:厂商已经修复
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-08-13: 细节已通知厂商并且等待厂商处理中
2015-08-17: 厂商已经确认,细节仅向厂商公开
2015-08-27: 细节向核心白帽子及相关领域专家公开
2015-09-06: 细节向普通白帽子公开
2015-09-16: 细节向实习白帽子公开
2015-09-25: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
好吧,我承认我标题有些瞎比比,不过才15w+的数据,算不上大数据,更别提大数据和数据挖掘了。喷子们不要喷呀~(本人是彩笔一枚,要不然怎会瞎比比).
蘑菇街听说你们的妹子很多,很多。。。。
详细说明:
一个企业最容易出现问题的系统---企业email,因为这里的用户有很多根本不注意信息安全,
可是要先知道员工的邮箱才能爆破,那么问题来了,邮箱咋弄?好吧天底下重名的人应该不少吧!
于是就用常见的人名进行扫号,运气不错从15w+的常见人名中抓到699+的员工信箱;
基数越大爆破的成功lv就越高,如下俩位员工爆破成功
均登陆成功
各种附件泄漏,
还有很多敏感文件,就不一一展示了
下面是官方各种账户劫持
截图证明
#1淘点点
#2美团
#3大众点评
#4百度糯米
还没完里
下面是蘑菇街的携程商旅帐号泄漏
随便试了试 2108576233 2108576238(admin权限)两位妹子的帐号均成功咯
漏洞证明:
修复方案:
妹子们可否给点礼物!
版权声明:转载请注明来源 geegirl@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2015-08-17 10:10
厂商回复:
感谢,虽然内部已经发现并在修复流程中,但是被 @geegirl 报上来的话,还是给分给礼物哈。
最新状态:
2015-09-25:感谢提交,已修复。