当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0156657

漏洞标题:某省驾驶人考试管理安全漏洞导致大量用户敏感信息泄露(身份证+姓名+电话+牌照)

相关厂商:cncert国家互联网应急中心

漏洞作者: 0x 80

提交时间:2015-11-29 22:36

修复时间:2016-01-17 15:14

公开时间:2016-01-17 15:14

漏洞类型:敏感信息泄露

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-29: 细节已通知厂商并且等待厂商处理中
2015-12-03: 厂商已经确认,细节仅向厂商公开
2015-12-13: 细节向核心白帽子及相关领域专家公开
2015-12-23: 细节向普通白帽子公开
2016-01-02: 细节向实习白帽子公开
2016-01-17: 细节向公众公开

简要描述:

某省驾驶人考试管理安全漏洞导致大量用户敏感信息泄露(身份证+姓名+电话+牌照)

详细说明:

http://**.**.**.**/login.aspx
123456
123456

510122198808105922 	陈小莉 	13333716015 		C1 	科一考试通过 	ZKBK 	¥100.00 	2015-11-27 09:15:25 	取消 
431222198311181619 向华森 15112645307 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 09:55:35 取消
431202198211070414 魏小东 18073318298 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 09:06:20 取消
421083199202226616 雷闪 15172420917 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 09:59:03 取消
413027197802148017 曹祥银 15515673638 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 08:41:34 取消
413027197312180583 刘玉荣 13674965818 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 10:16:37 取消
413026198701082440 夏蕊 13271576862 C1 受理成功 ZKCK ¥200.00 2015-11-27 10:39:59 取消
413026198701082440 夏蕊 13271576862 C1 受理成功 SHGB ¥10.00 2015-11-27 10:40:22 取消
413026198701082440 夏蕊 13271576862 C1 受理成功 LUCK ¥150.00 2015-11-27 10:40:06 取消
413026198701082440 夏蕊 13271576862 C1 受理成功 LKCK ¥50.00 2015-11-27 10:39:51 取消


999.png


漏洞证明:

412825198701304521 	刘玉仙 	15737125730 		C1 	科一考试通过 	ZKBK 	¥100.00 	2015-11-27 08:37:44 	取消 
412825197208230261 赵东 18703869330 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 10:01:24 取消
412823198812136820 吕广雪 13525556872 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 08:37:44 取消
41280119850710092X 赵燕 18203675906 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 08:41:34 取消
412728199201167821 吴越 15038178975 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 09:33:58 取消
41272719930306574X 吴念念 13213094383 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 10:01:24 取消
412727197110155096 牛长礼 15093301568 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 08:28:32 取消
412727196310092099 杨继生 13938438796 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 08:28:32 取消
412726199012172426 王婧 15038200792 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 08:37:44 取消
41272619900314495X 董均涛 18236918006 C1 科一考试通过 ZKBK ¥100.00 2015-11-27 09:33:58 取消


修复方案:

版权声明:转载请注明来源 0x 80@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:13

确认时间:2015-12-03 15:12

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT下发给河南分中心,由其后续协调网站管理单位处置.

最新状态:

暂无