漏洞概要
关注数(24)
关注此漏洞
漏洞标题:广州多玩在某群泄露账号密码
提交时间:2014-07-05 18:46
修复时间:2014-07-07 12:01
公开时间:2014-07-07 12:01
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-07-05: 细节已通知厂商并且等待厂商处理中
2014-07-07: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
广州多玩在某群泄露账号密码,便尝试扫号
详细说明:
群里的图,都是能登陆的,明显扫号软件扫出来的,一般有识别验证码,ip代理等功能,你们可以去收个
然后便找接口,主站的
漏洞证明:
尝试了一些,可以扫,而且直接会set-cookies证明能够登录的
修复方案:
这个是统一登陆接口,很关键,具体的话多做策略吧,不单单是ip等的策略,也不难的
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-07-07 12:01
厂商回复:
感谢对于欢聚时代安全工作的支持,这些账号(密码)均为疑似暴力注册YY账号
最新状态:
暂无