当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-092250

漏洞标题:央视网任意用户密码重置

相关厂商:中国网络电视台

漏洞作者: covertops

提交时间:2015-01-16 19:30

修复时间:2015-01-21 19:32

公开时间:2015-01-21 19:32

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:15

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-01-16: 细节已通知厂商并且等待厂商处理中
2015-01-21: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

央视网任意用户密码重置

详细说明:

漏洞URL为:
http://reg.cntv.cn/forgetPassword/findPassword.jsp
找回密码

QQ20150116-1@2x.png


输入之前注册的测试账号作为目标账号:

QQ20150116-2@2x.png


选择重置密码到注册邮箱:

QQ20150116-3@2x.png


此时抓包,将choose_Email参数改为自己的邮箱(目标id是163邮箱,攻击者邮箱为126邮箱):

QQ20150116-4@2x.png


未对邮箱进行校验,导致将目标账号的重置凭证发送到攻击者邮箱:

QQ20150116-5@2x.png


点击链接,登录到修改密码页面,并用新密码成功登陆:

QQ20150116-6@2x.png


QQ20150116-7@2x.png


需要说明的是,从央视网来看,用户的注册邮箱是看不到的,显示的是用户昵称,但是一个人的常用邮箱是多少应该不能算作一个密码吧
另外这个重置链接中,usridSecret、compareFlag参数都是可得到的,如上面截图,有人有思路这个code参数是怎么来的不?:
http://reg.cntv.cn/forgetPassword/forgetPasswordReset.action?usridSecret=a61df9b7ca12886d65d2d9341e05868091933bfb578da1e5e5a6e6ee74f0e074ef64c1baa72e4a3a&compareFlag=6b031e783ad8750155ec817300e0b59a&code=67A83019E298968167E9454FB8A3DDBA8863EE8C
审核人员勿点,12小时有效。。。

漏洞证明:

如上

修复方案:

后台验证邮箱

版权声明:转载请注明来源 covertops@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-01-21 19:32

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2015-01-16 19:32 | _Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))

    前排围观,拍我拍我!

  2. 2015-01-16 19:33 | 机器猫 ( 普通白帽子 | Rank:1141 漏洞数:253 | 爱生活、爱腾讯、爱网络!)

    CCAV看这里!

  3. 2015-01-16 20:03 | 无心、 ( 实习白帽子 | Rank:71 漏洞数:20 | 你不是风儿,我也不是沙,再怎么缠绵也到不...)

    ccav.大家好!嗨

  4. 2015-01-19 20:56 | 一只寂寞的小鸟 ( 路人 | Rank:3 漏洞数:3 | ส็็็็็็็็็็็็็็็็็็็...)

    CCAV看这里!

  5. 2015-01-22 00:34 | xiaohao ( 路人 | Rank:5 漏洞数:1 | 我要去找到那力量,让所有的生命都超越界限...)

    感谢分享。 1024

  6. 2015-01-22 14:14 | covertops ( 普通白帽子 | Rank:112 漏洞数:23 | wooyun)

    @疯狗 疯狗大大,能否补rank啊?

  7. 2015-01-22 17:29 | 李宇航的小柠檬 ( 路人 | Rank:5 漏洞数:1 | 小柠檬甜不甜)

    这是啥工具

  8. 2015-01-23 09:35 | covertops ( 普通白帽子 | Rank:112 漏洞数:23 | wooyun)

    @李宇航的小柠檬 抓包的么?burp啊

  9. 2015-02-25 16:08 | 李宇航的小柠檬 ( 路人 | Rank:5 漏洞数:1 | 小柠檬甜不甜)

    @covertops 哦