漏洞概要
关注数(24)
关注此漏洞
漏洞标题:新网某处设计缺陷可任意用户密码重置及手机号密码密文泄漏(大众点评网为例)
提交时间:2015-12-22 21:35
修复时间:2016-02-04 17:47
公开时间:2016-02-04 17:47
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-12-22: 细节已通知厂商并且等待厂商处理中
2015-12-23: 厂商已经确认,细节仅向厂商公开
2016-01-02: 细节向核心白帽子及相关领域专家公开
2016-01-12: 细节向普通白帽子公开
2016-01-22: 细节向实习白帽子公开
2016-02-04: 细节向公众公开
简要描述:
新网某处设计缺陷可任意用户密码重置及手机号密码密文泄漏(大众点评网为例)
详细说明:
重置密码要先从敏感信息泄漏开始
利用敏感信息泄漏,我们可以获取
password不知道什么加密方式,暂且先不理会,我们需要用到的是会员的手机号
去找回密码处利用会员名(hy4911979)手机号(13832465238) 进行找回密码
抓包
修改该请求的返回包为:verify_code_is_right
13832465238 wooyuntest123
漏洞证明:
大众点评网为例:
15800310255 wooyuntest123
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-12-23 10:35
厂商回复:
非常感谢路人甲@乌云,小新正在玩命确认及修复中
最新状态:
2015-12-24:漏洞已修复,非常感谢路人甲@乌云
漏洞评价:
评价
-
2015-12-22 21:36 |
子非海绵宝宝 ( 核心白帽子 | Rank:1278 漏洞数:128 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-12-22 21:36 |
JiuShao ( 普通白帽子 | Rank:453 漏洞数:99 | ╮(╯▽╰)╭锄禾日当午)
-
2015-12-22 21:37 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2015-12-22 21:38 |
进击的zjx ( 普通白帽子 | Rank:1450 漏洞数:179 | 1000rank目标达成!撒花……)
-
2015-12-22 21:43 |
onpu ( 普通白帽子 | Rank:167 漏洞数:37 | 勿忘初心)
-
2015-12-22 21:44 |
F4K3R ( 普通白帽子 | Rank:318 漏洞数:34 | 学习)
-
2015-12-22 21:45 |
loopx9 ( 普通白帽子 | Rank:746 漏洞数:75 | ..)
-
2015-12-22 21:47 |
jye33 ( 普通白帽子 | Rank:429 漏洞数:100 | 没有什么能够阻挡,我对静静的向往)
-
2015-12-22 21:53 |
just_joker ( 实习白帽子 | Rank:77 漏洞数:18 | ..........)
-
2015-12-22 22:05 |
玉林嘎 ( 核心白帽子 | Rank:915 漏洞数:105 )
-
2015-12-22 22:53 |
DloveJ ( 普通白帽子 | Rank:1229 漏洞数:219 | Web安全测试培训 QQ269787775)
-
2015-12-22 23:12 |
心云 ( 普通白帽子 | Rank:184 漏洞数:57 | Rank:200 漏洞数:55 | Rank:300 漏洞数:70 ...)
-
2015-12-22 23:50 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-12-23 08:42 |
换个昵称 ( 路人 | Rank:9 漏洞数:4 | 1)
-
2015-12-23 09:33 |
随风的风 ( 普通白帽子 | Rank:201 漏洞数:69 | 微信公众号:233sec 不定期分享各种漏洞思...)
http://loudong.360.cn/vul/info/qid/QTVA-2015-3472225楼77 (3级白帽 | 贡献值:90 )@小小白 乌云这个也有点无耻了吧,这个洞我上周提交补天,今天上首页,晚上就有人看到标题找到漏洞提交乌云。
-
2015-12-23 09:34 |
随风的风 ( 普通白帽子 | Rank:201 漏洞数:69 | 微信公众号:233sec 不定期分享各种漏洞思...)
-
2015-12-23 11:21 |
hecate ( 普通白帽子 | Rank:722 漏洞数:110 | ®高级安全工程师 | WooYun认证√)