当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-092582

漏洞标题:365地产家居网各种奇葩修改任意用户密码漏洞

相关厂商:365地产家居网

漏洞作者: 忽然之间

提交时间:2015-01-19 10:12

修复时间:2015-01-24 10:14

公开时间:2015-01-24 10:14

漏洞类型:账户体系控制不严

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-01-19: 细节已通知厂商并且等待厂商处理中
2015-01-24: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

365地产家居网各种奇葩修改任意用户密码漏洞,看到你们,我也是醉了

详细说明:

365地产家居网找回密码功能各种问题
下面分析两种情况
第一:知道用户名和手机号
第二:只知道手机号(这个可以从注册遍历到,也可以加个交流群,社一个)

漏洞证明:

第一种情况分析,知道用户名和手机号
找回密码,点击忘记密码

32.png


通过手机找回密码,输入用户名和手机号,不需要点击获取验证码,验证码随便写6位数字,可以不知不觉修改密码

33.png


已经跳转到修改页面了

34.png


修改成功

35.png


登陆一下

31.png


第二种情况分析
知道对方手机号不知道用户名
需要用到一个知道的用户名和手机号(这一步是必须的,服务端先判断用户名和手机号一致)下面再修改
找回密码,输入正确的用户名和手机号

33.png


提交,拦截请求,到这一步把手机号改成目标手机号

311.png


之后一路提交即可,修改成功

312.png


登陆一下

313.png


修复方案:

这个验证码根本就没有用

版权声明:转载请注明来源 忽然之间@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-01-24 10:14

厂商回复:

最新状态:

暂无