当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-032932

漏洞标题:任意用户密码重置之慧聪网

相关厂商:慧聪网

漏洞作者: niliu

提交时间:2013-07-31 12:15

修复时间:2013-08-05 12:16

公开时间:2013-08-05 12:16

漏洞类型:设计缺陷/逻辑错误

危害等级:低

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-07-31: 细节已通知厂商并且等待厂商处理中
2013-08-05: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

RT...

详细说明:

问题还是出现在密码找回页面,验证码无限制可爆破...
登陆时,忘记密码来到密码找回页面...

http://sso.hc360.com/VerifyLoginName.html


123.jpg


输入目标用户名,下一步找回密码...

http://sso.hc360.com/security/VerifyIdentity.html?operate=2


333.jpg


密码找回方式不管是邮箱找回还是手机找回,都是系统发送一个6位数字验证码到注册邮箱或手机...
这里的验证码没有做限制导致可以暴力破解,破解后可重置用户密码...
这里选择邮箱找回,随便输入一个验证码提交时抓包...

444.jpg


然后对验证码参数emailVerifyCode进行破解...

2323.jpg


验证码未做有效次数限制,得到验证码输入即可重置用户密码...

漏洞证明:

如上

修复方案:

验证码尝试错误次数限制,或者提交验证码时加个图片验证码等等...

版权声明:转载请注明来源 niliu@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-08-05 12:16

厂商回复:

最新状态:

暂无