漏洞概要
关注数(24)
关注此漏洞
漏洞标题:国内最权威最大型期刊采编发系统注册机制存在严重问题可用任意邮箱地址注册
提交时间:2014-10-20 10:39
修复时间:2015-01-18 10:40
公开时间:2015-01-18 10:40
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2014-10-20: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-01-18: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
国内最权威最大型期刊采编发系统注册机制存在严重问题可用任意邮箱地址注册
详细说明:
http://find.cb.cnki.net/index.html
中国知网的期刊协同采编系统,属于国内最权威最大的通用采编系统
应用的教育类、企业类、期刊类、学术类网站无数
注册机制存在严重问题可用任意邮箱地址注册
漏洞证明:
前人经验:
例举部分案例名单:
其实官网已经给出了一些用户,可以访问以下URL查看,但是google dork 关键字一下,远不止这些案例
演示案例:总装备部医学学报
注册地址:
如图邮箱我填写root@qq.com

我本人肯定是没有 root@qq.com (腾讯) 的这个邮件的, 所以我是不知道这个激活码是什么的, 也就无法激活此账号
点击下一步然后输入准备创建的密码,之后点击确定

点击确定后如图提示发送了邮件到邮箱需要进行验证
这时注意底下的重新发送邮件按钮

点击重新发送邮件后抓包,来看数据包的内容
注意这一串数据:
这一串发送的数据就是验证的验证码,竟然直接在get请求的参数里
之后构造验证链接,把以上抓包的验证码放进去,访问如下URL:
如图,直接激活账号成功


修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应