当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0137551

漏洞标题:p2p金融安全之投融贷任意注册账号任意修改密码

相关厂商:投融贷

漏洞作者: 路人甲

提交时间:2015-08-28 10:53

修复时间:2015-10-12 10:54

公开时间:2015-10-12 10:54

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-10-12: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

投融贷创立于2012年6月,旗下拥有上海特云金融信息服务有限公司、济南易融企业管理咨询有限公司 ,以及全国100余家以小贷公司、投资担保公司、金融信息中介服务公司为主体的分支机构,总资产过亿元投融贷P2P网贷平台(http://www.tourongdai.com)由投融贷总部注资,上海特云金融信息服务有限公司提供技术支持和后期运营。上海特云金融信息服务有限公司于2014年初在上海市工商局登记注册,获批从事金融信息中介服务,全面开发和运营投融贷P2P网贷平台。依托个性化的线上产品设计、线下分布全国的合作担保机构网点,凭借创新、诚信、高效、安全、互惠的O2O线上线下结合模式、严谨稳健的风险控制体系、良好的用户口碑,投融贷(品牌备案号0370100711400018)已成功晋升为全国P2P网贷平台领军品牌。 平台上线以来,严格遵守国家法律法规,恪守互联网金融信息服务中介身份定位,为各类借入人提供成本合理服务便捷的融资渠道,为出借人提供高收益、低风险的线上理财服务。随着品牌知名度的提升和规模效益突显投融贷年度交易额以几何级倍增的惊人速度爆炸式增长,从未有任何一位出借人在投融贷遭受本息损失。在其它本土P2P平台前仆后继的跑路风潮中,投融贷屹立不倒,发挥着引领P2P平台安全、稳健、规范、合法的中流砥柱作用。

详细说明:

投融贷官网:http://www.tourongdai.com/

漏洞证明:

证明1.jpg

证明2.png

证明3.png

证明4.png

证明5.png

证明6.png

证明7.png

证明8.png

证明9.png

修复方案:

修复吧

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝