漏洞概要
关注数(24)
关注此漏洞
漏洞标题:车猫网某功能处逻权限绕过
提交时间:2015-08-15 15:11
修复时间:2015-10-01 13:42
公开时间:2015-10-01 13:42
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-08-15: 细节已通知厂商并且等待厂商处理中
2015-08-17: 厂商已经确认,细节仅向厂商公开
2015-08-27: 细节向核心白帽子及相关领域专家公开
2015-09-06: 细节向普通白帽子公开
2015-09-16: 细节向实习白帽子公开
2015-10-01: 细节向公众公开
简要描述:
一刀穷,一刀富,一刀穿麻布;疯子卖,疯子买,还有疯子在等待。
详细说明:
昵称那里 因为我修改过了 所以没那句话的截图了 但是意思就是昵称只能修改一次 修改过后就不能修改了 而且也没那个按钮了 但是这里是可以绕过的
比如现在我的资料是这样的
昵称那也并没有修改的按钮 然而在第一次修改昵称的时候 截取数据包 后进行重放攻击就可以修改了 比如我现在要修改昵称为 wooyun
然后我们再刷新下页面
已经被成功修改了 再配合上一个漏洞 修改参数 ck_unb 可将所有的用户昵称修改
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2015-08-17 13:40
厂商回复:
感谢作者!
最新状态:
暂无
漏洞评价:
评论