漏洞概要
关注数(24)
关注此漏洞
漏洞标题:网康科技慧眼云安全平台秒改任意用户密码(官网帐号\新浪\360躺枪)
提交时间:2016-04-01 17:20
修复时间:2016-04-01 22:20
公开时间:2016-04-01 22:20
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:15
漏洞状态:厂商已经修复
Tags标签:
无
漏洞详情
披露状态:
2016-04-01: 细节已通知厂商并且等待厂商处理中
2016-04-01: 厂商已经确认,细节仅向厂商公开
2016-04-01: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
节日快乐
详细说明:
1.先注册一个帐号,收到继续注册的邮件,
2.打开邮箱中的url设置密码
3.提交时把用户名username改为他人帐号,修改成功
漏洞证明:
通过注册时判断 用户是否存在来看一下wooyun都有哪些厂商在用
官网帐号:netentsec 、360 、sina
这个图好漂亮 。
修复方案:
版权声明:转载请注明来源 专业种田@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2016-04-01 22:19
厂商回复:
感谢作者提交,我们会尽快修复!
最新状态:
2016-04-01:已修复;再次感谢作者!
漏洞评价:
评价
-
2016-04-01 17:29 |
沦沦 ( 普通白帽子 | Rank:630 漏洞数:144 | 爱老婆,爱生活|脚步不能停要一直向前走)
-
2016-04-01 17:35 |
专业种田 ( 核心白帽子 | Rank:1617 漏洞数:204 | 没有最专业的农民,只有更努力地耕耘..........)
最大的痛苦是找不到一款适合自己的安全产品,能对整个业务系统进行安全监控的平台,求推荐!求推荐!求推荐!
-
2016-04-01 17:46 |
泳少 ( 普通白帽子 | Rank:248 漏洞数:82 | ★ 梦想这条路踏上了,跪着也要...)
-
2016-04-01 18:09 |
only ( 路人 | Rank:0 漏洞数:1 | ★举世皆醒我独醉,世情淡泊我如胶)
-
2016-04-01 18:11 |
PgHook ( 普通白帽子 | Rank:1020 漏洞数:123 | ...........................................)
-
2016-04-01 18:15 |
小川 ( 核心白帽子 | Rank:1576 漏洞数:235 | 一个致力要将乌云变成搞笑论坛的男人)
-
2016-04-01 18:19 |
专业种田 ( 核心白帽子 | Rank:1617 漏洞数:204 | 没有最专业的农民,只有更努力地耕耘..........)
@小川 我要的能做业务日志分析发业务安全问题,估计只能定制了
-
2016-04-01 18:35 |
佳佳佳佳佳 ( 实习白帽子 | Rank:43 漏洞数:6 | I want to be ur sunshine.)
@专业种田 唐朝正在改进ing 这个功能已加入日程~