漏洞概要
关注数(24)
关注此漏洞
漏洞标题:速8酒店秒改任意用户密码(18888888888为例)
提交时间:2015-11-05 13:52
修复时间:2015-12-21 00:10
公开时间:2015-12-21 00:10
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-11-05: 细节已通知厂商并且等待厂商处理中
2015-11-06: 厂商已经确认,细节仅向厂商公开
2015-11-16: 细节向核心白帽子及相关领域专家公开
2015-11-26: 细节向普通白帽子公开
2015-12-06: 细节向实习白帽子公开
2015-12-21: 细节向公众公开
简要描述:
RT
详细说明:
找回密码功能,先通过自己的手机找回密码,然后在修改密码的时候,把手机号码改为任意手机,即可修改成功。
http://su8.cn/Forgotpwd/Forgotpwd1


漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2015-11-06 00:09
厂商回复:
尽快修改
最新状态:
暂无
漏洞评价:
评论
-
2015-11-05 13:57 |
zhiher ( 路人 | Rank:16 漏洞数:4 )
-
2015-11-05 14:59 |
: ) ( 路人 | Rank:11 漏洞数:5 | 知足常乐,心态要好)
-
2015-11-05 15:24 |
放水 ( 路人 | Rank:8 漏洞数:1 | 老板,来两斤自来水,我要给我哥种田)
-
2015-11-05 15:31 |
爱神 ( 路人 | Rank:4 漏洞数:1 | Qq190290957)
我想知道18888888888这个手机号码一天收到多少短信
-
2015-11-06 09:03 |
Yang ( 普通白帽子 | Rank:325 漏洞数:105 | 作为菜鸟,大米手机摔破了怎么办?)