当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0128360

漏洞标题:维也纳酒店某系统配置不当泄露大量账户

相关厂商:wyn88.com

漏洞作者: missy

提交时间:2015-07-22 17:52

修复时间:2015-09-06 09:54

公开时间:2015-09-06 09:54

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-07-22: 细节已通知厂商并且等待厂商处理中
2015-07-23: 厂商已经确认,细节仅向厂商公开
2015-08-02: 细节向核心白帽子及相关领域专家公开
2015-08-12: 细节向普通白帽子公开
2015-08-22: 细节向实习白帽子公开
2015-09-06: 细节向公众公开

简要描述:

详细说明:

没有验证方式,fuzz一下。出来很多账户

http://wifi.wyn88.com/


000000 000000


1.jpg


12345 000000


2.jpg


54321 000000


3.jpg


123 000000


5201314 000000


4.jpg


102 000000


5.jpg


000000  //密码均为000000
00000000
12345
54321
123
123654789
5201314
102
226
69
10101
228
315
429
1005
1006
1111111
1122
1203
121271
1222
1234
123698
1314
168168
1819
222222
565656
66666
6990
7474
771210


漏洞证明:

修复方案:

验证方式
加强口令

版权声明:转载请注明来源 missy@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2015-07-23 09:52

厂商回复:

感谢关注

最新状态:

暂无