当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-099350

漏洞标题:WiFi万能钥匙数据统计后台未授权访问(5亿用户)

相关厂商:WiFi万能钥匙

漏洞作者: 路人甲

提交时间:2015-03-03 22:25

修复时间:2015-04-17 22:26

公开时间:2015-04-17 22:26

漏洞类型:未授权访问/权限绕过

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-03-03: 细节已通知厂商并且等待厂商处理中
2015-03-06: 厂商已经确认,细节仅向厂商公开
2015-03-16: 细节向核心白帽子及相关领域专家公开
2015-03-26: 细节向普通白帽子公开
2015-04-05: 细节向实习白帽子公开
2015-04-17: 细节向公众公开

简要描述:

WiFi万能钥匙:自2012年发布至今,现有超过5亿用户,每日超过17亿次网络连接http://weibo.com/2636535561/C6g1CjxvY?type=comment#_rnd1425391029277
所以就是5亿用户量了

详细说明:

http://gmdata.lianwifi.com/index.php?ctl=ApiApp&met=getStat 历史人数安装量统计泄露

2.png


http://gmdata.lianwifi.com/index.php?ctl=ApiApp&met=getStatHistory 用户各版本安装量统计泄露

Snip20150303_23.png


Snip20150303_24.png


http://gmdata.lianwifi.com/index.php?ctl=ApiApp&act=login phpinfo信息泄露

Snip20150303_26.png


http://gmdata.lianwifi.com/app/test/debug.php

漏洞证明:

http://gmdata.lianwifi.com/index.php?ctl=ApiApp&met=getStat
http://gmdata.lianwifi.com/index.php?ctl=ApiApp&met=getStatHistory
http://gmdata.lianwifi.com/index.php?ctl=ApiApp&act=login
http://gmdata.lianwifi.com/app/test/debug.php

修复方案:

做事要脚踏实地~

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:2

确认时间:2015-03-06 12:57

厂商回复:

感谢您的关注,已将问题转交至相关团队。

最新状态:

暂无


漏洞评价:

评论

  1. 2015-03-03 22:29 | 猪头子 ( 普通白帽子 | Rank:189 漏洞数:35 | 自信的看着队友rm -rf/tar挂服务器)

    前排

  2. 2015-03-03 22:30 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    目测好火的节奏啊,看样子洞主在下一盘很大的棋啊。

  3. 2015-03-03 22:31 | s0mun5 认证白帽子 ( 普通白帽子 | Rank:493 漏洞数:24 | .)

    "5亿"?

  4. 2015-03-03 22:39 | erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)

    这脸打得好疼

  5. 2015-03-03 22:49 | _Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))

    5亿,哈哈哈

  6. 2015-03-03 22:51 | 专业种田 认证白帽子 ( 核心白帽子 | Rank:1425 漏洞数:182 | 没有最专业的农民,只有更努力地耕耘..........)

    我没记错的话,中国上网用户13亿吧

  7. 2015-03-03 23:00 | bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)

    打脸

  8. 2015-03-03 23:13 | 无心、 ( 实习白帽子 | Rank:71 漏洞数:20 | 你不是风儿,我也不是沙,再怎么缠绵也到不...)

    打脸,洞主绝对看万能钥匙不爽。。

  9. 2015-03-03 23:27 | Samsong ( 路人 | Rank:0 漏洞数:1 | Student.)

    没人琢磨捞几个旧版本下来 用力点打脸?

  10. 2015-03-03 23:46 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    未曾发生因WIFI万能钥匙而产生的安全问题>..<这漏洞肯定是假的

  11. 2015-03-04 00:14 | 0hey_boy0 ( 路人 | Rank:29 漏洞数:7 | 不知名渗透狗)

    偶~ gg

  12. 2015-03-04 00:24 | 侦探911 ( 普通白帽子 | Rank:133 漏洞数:21 | 学习)

    wifi万能钥匙要火。。围观围观

  13. 2015-03-04 08:25 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    微博上刷半天,等得脚都麻了~

  14. 2015-03-04 08:26 | B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)

    @路人甲 快快显身

  15. 2015-03-04 08:59 | 偷笑的猫 ( 实习白帽子 | Rank:32 漏洞数:5 | 我在笑但你看不到)

    那个换头像的,我就不说是谁了

  16. 2015-03-04 09:09 | 天地不仁 以万物为刍狗 ( 普通白帽子 | Rank:977 漏洞数:264 | 天地本不仁 万物为刍狗)

    挺洞主 洞主坚挺

  17. 2015-03-04 09:36 | 路人N ( 路人 | Rank:12 漏洞数:8 )

    http://tech.163.com/14/1214/09/ADDRHO85000915BD.html

  18. 2015-03-04 10:14 | yichin ( 路人 | Rank:4 漏洞数:2 | 233=_=)

    万能钥匙要火

  19. 2015-03-04 10:25 | 紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)

    真有5亿?

  20. 2015-03-04 13:03 | Samsong ( 路人 | Rank:0 漏洞数:1 | Student.)

    腾讯的报道被删了

  21. 2015-03-06 13:15 | Neeke ( 普通白帽子 | Rank:101 漏洞数:24 | 求传授刷Rank方法?)

    裤子呢

  22. 2015-03-06 13:16 | 浅蓝 ( 普通白帽子 | Rank:274 漏洞数:109 | 爱安全:www.ixsec.orgXsec社区:zone.ixse...)

    哎呦卧槽 ,wifi万能钥匙要火啊

  23. 2015-03-06 13:28 | ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)

    有5亿吗

  24. 2015-03-06 13:40 | 杀戮 ( 普通白帽子 | Rank:141 漏洞数:19 | 我,是来打酱油的。)

    rank 2 这尼玛。。。。

  25. 2015-03-06 13:56 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    2分不是拉仇恨吗

  26. 2015-03-06 23:45 | leakless ( 路人 | Rank:6 漏洞数:3 | 今天我没吃药感觉自己萌萌哒~~)

    @zeracker 目测是故意的

  27. 2015-03-09 15:09 | along ( 实习白帽子 | Rank:45 漏洞数:7 | 关注信息安全,阿龙)

    5亿就给2分?

  28. 2015-04-17 23:25 | Constantine ( 路人 | Rank:1 漏洞数:1 | 不交450谁也保不了你)

    哈哈哈哈哈脸好痛

  29. 2015-04-18 08:29 | BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )

    就统计数据而已,有什么好打脸的,5亿人/次有什么不对么 又不是5亿人

  30. 2015-04-22 14:27 | 只发通用型 ( 实习白帽子 | Rank:93 漏洞数:14 | 刷通用型奖金小号)

    @BMa 微博观光团前来报到..他官微写着5亿用户

  31. 2015-04-23 12:28 | nony ( 路人 | Rank:28 漏洞数:13 | Not do is die...)

    官方声明这是中伤,我是小学毕业,不懂这些...反正我从不用这东西,(蹭别人的网不安全,还tm不道德....真不知道这个东西怎么就火起来了-----天上真的会掉馅饼)http://weibo.com/2636535561/C6g1CjxvY?type=comment#_loginLayer_1429763114214