当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0109099

漏洞标题:就医160任意用户密码重置

相关厂商:深圳市宁远科技有限公司

漏洞作者: 大表哥_

提交时间:2015-04-20 10:39

修复时间:2015-06-04 21:08

公开时间:2015-06-04 21:08

漏洞类型:设计缺陷/逻辑错误

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-04-20: 细节已通知厂商并且等待厂商处理中
2015-04-20: 厂商已经确认,细节仅向厂商公开
2015-04-30: 细节向核心白帽子及相关领域专家公开
2015-05-10: 细节向普通白帽子公开
2015-05-20: 细节向实习白帽子公开
2015-06-04: 细节向公众公开

简要描述:

啊哦

详细说明:

http://weixin.91160.com/index.php?c=user&a=login&time=1429448013


 WooYun: 就医160任意用户密码重置 


看了上面大牛的,我一看着界面应该还有方法。。于是各种方法都试过
然后想了下用最后一个方法,不行就算了
结果。。。。。我还以为自己的问题
反复2次, 成功了。。。

漏洞证明:

http://weixin.91160.com/index.php?c=find&a=index&site=0


流程很简单。打开忘记密码页面,自己得先注册一个账号,然后退出
输入自己的手机号码,下一步,然后会接到验证码,输入在下一步
到了输入新密码的时候,不要管他

1.png


现在我们新建多个页面,打开刚刚找回密码的页面,输入一个受害者手机号码
点下一步,然后那个受害者会收到验证码,不用管它
回到自己重置密码那里,输入密码,然后提交

3.png


然后用受害者的手机号码,和我们自己重置自己手机的密码登陆

4.png


6.png


修复方案:


额。。。我不懂啊

原谅我

版权声明:转载请注明来源 大表哥_@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-04-20 21:07

厂商回复:

漏洞存在,谢谢!

最新状态:

暂无