漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-090655
漏洞标题:绕过有道云笔记阅读密码
相关厂商:网易
漏洞作者: Forever80s
提交时间:2015-01-08 15:45
修复时间:2015-02-22 15:46
公开时间:2015-02-22 15:46
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-01-08: 细节已通知厂商并且等待厂商处理中
2015-01-09: 厂商已经确认,细节仅向厂商公开
2015-01-19: 细节向核心白帽子及相关领域专家公开
2015-01-29: 细节向普通白帽子公开
2015-02-08: 细节向实习白帽子公开
2015-02-22: 细节向公众公开
简要描述:
详细说明:
漏洞证明:
我是有道云笔记的粉丝,今天闲来无事测试一下
笔记有一个功能是私密笔记本,阅读时候需要输入阅读密码,那么我们就可以把重要的东西放进去很保密。当点击其他笔记本时候有阅读密码的笔记本会自动锁定。
设计不当1:私密笔记本附件可以任意读取
找到笔记本地存储目录
目录里文件夹名字是笔记的校验和
然后我们找一下私密笔记有没有本地文件?是否加密?
答案是否定的,本地私密笔记的附件未作任何加密处理
综合,本地私密笔记附件是可以访问的。
设计不当2:私密笔记内容任意查看
因为是云笔记嘛,手机,电脑,web。
尝试从客户端登陆web(客户端授权-->web ,这里客户端是登陆状态,但是我们没有阅读密码也没有登陆密码)
找客户端的跳转链接 ,点击邀请好友(前提我浏览器清理过所有的cookie)
经过跨域授权一系列跳转进入网站,这时候我们是不能进入126 163 的域的授权的,这里只youdao.com
这时候点击邮箱图标的,需要密码才能进入邮箱
那么我们进入web云笔记
web私密笔记同样需要输入密码
但是设计有缺陷,我们点击私密笔记并抓包
私密笔记内容一览无余,看到JSON中"encrypted":0 亮了,经测试不论多少私密笔记都会以json数组形式明文返回
总之,绕过密码保护的私密笔记所有内容。
ps:送一个302 强大xss
修复方案:
版权声明:转载请注明来源 Forever80s@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:2
确认时间:2015-01-09 13:11
厂商回复:
感谢您对网易的关注,前两个问题并不是安全漏洞,后一个漏洞已修复。
最新状态:
暂无