当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-037807

漏洞标题:百度某接口可自定义发送免费短信

相关厂商:百度

漏洞作者: 单曲循环

提交时间:2013-09-23 14:52

修复时间:2013-11-07 14:52

公开时间:2013-11-07 14:52

漏洞类型:自编发送免费短信

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-09-23: 细节已通知厂商并且等待厂商处理中
2013-09-23: 厂商已经确认,细节仅向厂商公开
2013-10-03: 细节向核心白帽子及相关领域专家公开
2013-10-13: 细节向普通白帽子公开
2013-10-23: 细节向实习白帽子公开
2013-11-07: 细节向公众公开

简要描述:

百度中秋节开放了免费发送短信,一个号码可以发送三次,不可以自编,经检测发现可以自编发送短信,而且没有号码限制!

详细说明:

1379575961.jpg


通过抓包检测,测试,百度并没有限制,短信文字,和手机号码的发送次数,通过打验证码反复提交可以免费自编发送短信!

漏洞证明:

验证码 获取地址 http://opendata.baidu.com/get_vcode.php?need_vcode=1
GET提交地址 http://opendata.baidu.com/sendsms_vcode.php?phone=电话号码&msg_content=短信内容&vcode=验证码&ie=utf-8
返回 {"status":"0","t":"","data":[]} 发送成功
{"status":"5","t":"","data":[]} 验证码错误
{"status":"1","t":"","data":[]} 填写错误

修复方案:

限制短信发送内容,和限制手机号码,避免造成不必要的损失!

版权声明:转载请注明来源 单曲循环@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2013-09-23 23:59

厂商回复:

感谢对百度安全的关注,我们会尽快处理此问题。
--“百度,因你更安全”

最新状态:

暂无