当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0160688

漏洞标题:万丰文化某接口可绕过验证码撞库用户导致泄露用户信息

相关厂商:万丰文化

漏洞作者: 路人甲

提交时间:2015-12-14 12:10

修复时间:2016-01-25 18:01

公开时间:2016-01-25 18:01

漏洞类型:设计缺陷/逻辑错误

危害等级:低

自评Rank:3

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-14: 细节已通知厂商并且等待厂商处理中
2015-12-14: 厂商已经确认,细节仅向厂商公开
2015-12-24: 细节向核心白帽子及相关领域专家公开
2016-01-03: 细节向普通白帽子公开
2016-01-13: 细节向实习白帽子公开
2016-01-25: 细节向公众公开

简要描述:

万丰文化某接口可绕过验证码撞库用户导致泄露用户信息

详细说明:

http://www.spider.com.cn/userlogin.html?returnurl=http%3A%2F%2Fwww.spider.com.cn%2F此处接口验证码设计缺陷,输入正确一次一直正确,可以绕过验证码

1.png


抓包用户名密码均为明文

2.png


测试撞库用户,给出部分成功账号证明:

53989236@qq.com	liugang	991
19561926@qq.com 352648007 995
18739662@qq.com 11223344a 995
79049371@qq.com 1988824 995
xuhao5661@qq.com 475821 995
aobai@vip.qq.com aobai123 995
nedved16@qq.com 123456 995
5422125@qq.com 38800323 997
amimoon@qq.com 630417 999
123456@qq.com 123456789 1001
123456@qq.com 123456789 1001
79210706@qq.com 50311359 1003
48736241@qq.com 55032131 1007
116464706@qq.com 89723359 1007
111111@qq.com 111111 1009
111111@qq.com 111111 1013
419857200@qq.com 56637740 1013
111111@qq.com 111111 1015
love5825621@qq.com 5825621 1015
920426588@qq.com at201314 1019
111111@qq.com 111111 1019
longlong880525@qq.com 50401180 1021
411637660@qq.com 66369386 1025
448389640@qq.com 777897 1025
417744961@qq.com szq1990 1025
928647985@qq.com friend0723 1025
475901259@qq.com 65032995 1025
441905149@qq.com 7758258 1027
325015236@qq.com 19871106 1027
864142000@qq.com 861017 1029
317985478@qq.com 60696558 1029
461095901@qq.com 123456 1031
393450153@qq.com 521123 1031
513731139@qq.com 1983312 1031
527217258@qq.com 5203344 1031
19564484@qq.com 810909 1031
316516008@qq.com nesta13ac 1033
376510004@qq.com shihanxi10 1033
313626969@qq.com 4132399 1035
159107960@qq.com 19870202 1035
79827352@qq.com 65621662 1035
345613885@qq.com 22301991 1035
87130655@qq.com 3573754 1037
365277751@qq.com woshiabao 1037
450297723@qq.com 450297723 1037
172653492@qq.com bob11026 1039
249039454@qq.com 249039454 1043
12598625@qq.com hentery 1043
123123123@qq.com 123123 1043
228369805@qq.com hyj123 1045
312101622@qq.com 19921030 1051


登陆网站发现泄露用户信息:

5.png


6.png


7.png

漏洞证明:

http://www.spider.com.cn/userlogin.html?returnurl=http%3A%2F%2Fwww.spider.com.cn%2F此处接口验证码设计缺陷,输入正确一次一直正确,可以绕过验证码

1.png


抓包用户名密码均为明文

2.png


测试撞库用户,给出部分成功账号证明:

53989236@qq.com	liugang	991
19561926@qq.com 352648007 995
18739662@qq.com 11223344a 995
79049371@qq.com 1988824 995
xuhao5661@qq.com 475821 995
aobai@vip.qq.com aobai123 995
nedved16@qq.com 123456 995
5422125@qq.com 38800323 997
amimoon@qq.com 630417 999
123456@qq.com 123456789 1001
123456@qq.com 123456789 1001
79210706@qq.com 50311359 1003
48736241@qq.com 55032131 1007
116464706@qq.com 89723359 1007
111111@qq.com 111111 1009
111111@qq.com 111111 1013
419857200@qq.com 56637740 1013
111111@qq.com 111111 1015
love5825621@qq.com 5825621 1015
920426588@qq.com at201314 1019
111111@qq.com 111111 1019
longlong880525@qq.com 50401180 1021
411637660@qq.com 66369386 1025
448389640@qq.com 777897 1025
417744961@qq.com szq1990 1025
928647985@qq.com friend0723 1025
475901259@qq.com 65032995 1025
441905149@qq.com 7758258 1027
325015236@qq.com 19871106 1027
864142000@qq.com 861017 1029
317985478@qq.com 60696558 1029
461095901@qq.com 123456 1031
393450153@qq.com 521123 1031
513731139@qq.com 1983312 1031
527217258@qq.com 5203344 1031
19564484@qq.com 810909 1031
316516008@qq.com nesta13ac 1033
376510004@qq.com shihanxi10 1033
313626969@qq.com 4132399 1035
159107960@qq.com 19870202 1035
79827352@qq.com 65621662 1035
345613885@qq.com 22301991 1035
87130655@qq.com 3573754 1037
365277751@qq.com woshiabao 1037
450297723@qq.com 450297723 1037
172653492@qq.com bob11026 1039
249039454@qq.com 249039454 1043
12598625@qq.com hentery 1043
123123123@qq.com 123123 1043
228369805@qq.com hyj123 1045
312101622@qq.com 19921030 1051


登陆网站发现泄露用户信息:

5.png


6.png


7.png

修复方案:

修复验证码

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:13

确认时间:2015-12-14 12:44

厂商回复:

确认, 可以扫描碰撞

最新状态:

暂无