漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0139430
漏洞标题:TCL某商城越权及任意用户密码重置(已重置管理员和李董事长的密码)
相关厂商:TCL官方网上商城
漏洞作者: hecate
提交时间:2015-09-07 10:56
修复时间:2015-10-26 13:40
公开时间:2015-10-26 13:40
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-09-07: 细节已通知厂商并且等待厂商处理中
2015-09-11: 厂商已经确认,细节仅向厂商公开
2015-09-21: 细节向核心白帽子及相关领域专家公开
2015-10-01: 细节向普通白帽子公开
2015-10-11: 细节向实习白帽子公开
2015-10-26: 细节向公众公开
简要描述:
TCL某商城越权及任意用户密码重置(已重置管理员和李董事长的密码),管理员权限可对所有商品和订单进行管理,影响公司财产安全
详细说明:
1.fuzzing得到一个弱口令
地址https://mail.tcl.com
用户名diaoxq@tcl.com
密码 12345678
2.来到员工购物平台,用tcl邮箱注册一个
先登录进去,在查看订单处存在越权
http://www.pengpengmall.com/account/buyer/orderDetail.html?order_id=3818101
http://www.pengpengmall.com/account/buyer/orderDetail.html?order_id=3819001
http://www.pengpengmall.com/account/buyer/orderDetail.html?order_id=3852321
对订单id进行遍历
大量订单
3.任意用户密码重置
首先用diaoxq@tcl.com这个号找回密码
点击密码找回链接,输入新密码为wooyun,提交时抓包
修改email密码重置成功
登录试试
4,重置管理员密码
首页找到官方邮箱
重置密码后登录
可管理222件宝贝
可修改商品价格
漏洞证明:
4000123456@tcl.com的密码已修改为wooyun
修复方案:
加强验证
版权声明:转载请注明来源 hecate@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2015-09-11 13:39
厂商回复:
已转相关人员处理,谢谢
最新状态:
暂无