漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-095103
漏洞标题:重置任意时空港游戏用户信息
相关厂商:WaWaYaYa在线
漏洞作者: 王And木
提交时间:2015-02-03 16:28
修复时间:2015-03-20 16:30
公开时间:2015-03-20 16:30
漏洞类型:敏感信息泄露
危害等级:低
自评Rank:4
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-02-03: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-03-20: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
重置任意时空港游戏用户信息. 管理员还不赶紧维护?
详细说明:
Referer: http://play.wawayaya.net/G_PwdSecurity2.asp?sysQuestion=1&owneranswer=aaaa&userid=用户ID&submit.x=44&submit.y=18
通过此页面可以重置用户的邮箱
邮箱都被重置了,那就去找回密码吧~
-------------------------------
其中找回密码会有安全问题提示~ 不过也是可以获取的~ 或者遍历什么的~ 还是比较好操作的。
只是希望时空港这个游戏能够完善一下。
漏洞证明:
修复方案:
版权声明:转载请注明来源 王And木@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝