当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0119765

漏洞标题:中国最具影响力的弹幕视频平台AcFun存在重大设计缺陷影响任意用户

相关厂商:杭州游趣网络有限公司

漏洞作者: Looke

提交时间:2015-06-11 16:57

修复时间:2015-06-16 16:58

公开时间:2015-06-16 16:58

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-11: 细节已通知厂商并且等待厂商处理中
2015-06-16: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

中国最具影响力的弹幕视频平台AcFun存在重大设计缺陷影响任意用户

详细说明:

这是个重置密码惹的祸。
1、在随便打开个视频作者,就是下图的账号作示例吧:

1.png


2、输入名字,验证码,提交

2.png


在这一步中,不需要向账号的手机发送验证码,我们随意输入个错误的验证码,点击提交:

3.png


3、此时抓包,将返回包修改为正确的返回包,即可进入下一步;

4.png


4、输入新的重置密码,点击提交;

5.png

漏洞证明:

登陆验证下,看修改成功否,修改成功,见下图:

成功.png


这哥们好伙,这么多个粉丝;
产生该漏洞的原因是服务器端未对验证码作校验,可以不向用户的手机号发送验证码即可修改密码,在用户毫不知情的情况下,密码已然已被修改。危害性不言而喻!!
些漏洞危急任意用户!!!

修复方案:

这类问题最简单有效的方法就是在最后一步对账号的手机和验证码作验证码,即账号与手机号对应,验证码与手机对应。即可!!!
听说厂家很不错,来个小礼物可好?

版权声明:转载请注明来源 Looke@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-06-16 16:58

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无