当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0143951

漏洞标题:快速问医生某处接口设计不当导致撞库(有成功账号证明)

相关厂商:快速问医生

漏洞作者: 路人甲

提交时间:2015-09-29 21:52

修复时间:2015-11-14 10:28

公开时间:2015-11-14 10:28

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:13

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-09-29: 细节已通知厂商并且等待厂商处理中
2015-09-30: 厂商已经确认,细节仅向厂商公开
2015-10-10: 细节向核心白帽子及相关领域专家公开
2015-10-20: 细节向普通白帽子公开
2015-10-30: 细节向实习白帽子公开
2015-11-14: 细节向公众公开

简要描述:

RT

详细说明:

http://a.120ask.com/login?from=aHR0cDovL3d3dy4xMjBhc2suY29tLw==


密码都是

mask 区域
*****45*****


就跑2000 就这么多了 就停止了

mask 区域
*****angt*****
*****unli*****
*****678*****
*****aaa*****
*****gga*****
*****456*****
*****nxi*****
*****ngj*****
*****unl*****
*****yan*****
*****an*****
*****an*****
*****ke*****
*****t1*****
*****all*****
*****en*****
*****it*****
*****ren*****
*****ie*****
*****ng*****
*****ihu*****
*****man*****
*****ki*****
*****re*****
*****wer*****
*****all*****
*****yao*****
*****eng*****
*****nk*****
*****be*****
*****ua*****
*****in*****
*****ain*****
*****aa*****
*****ce*****
*****gl*****
*****n
*****
*****r0*****
*****bo*****
*****re*****
*****a1*****
*****ky*****
*****ha*****
*****23*****
*****ho*****
*****to*****
*****to*****
*****55*****
*****mp*****
*****ki*****
*****sf*****
*****di*****
*****pe*****
*****rt*****
*****ar*****
*****le*****
*****do*****
*****il*****
*****se*****
*****32*****
*****66*****
*****ff*****
*****e
*****
*****an*****
*****el*****
*****fg*****
*****l
*****
*****z
*****
*****hi*****
*****e
*****
*****st*****
*****ab*****
*****da*****
*****le*****
*****g
*****
*****or*****
*****ie*****
*****id*****
*****33*****
*****ov*****
*****e
*****
*****go*****
*****x
*****
*****ur*****
*****a
*****
*****ce*****
*****an*****
*****y
*****
*****as*****
*****w
*****
*****l
*****
*****n
*****
*****c
*****
*****on*****
*****ny*****
*****en*****
*****ry*****
*****lo*****
*****ly*****
*****ry*****
*****n
*****
*****ty*****
*****er*****
*****a0*****
*****i*****
*****6*****
*****0*****
*****o*****
*****p*****

漏洞证明:

1.jpg


2.jpg

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2015-09-30 10:27

厂商回复:

收到,谢谢,请发送联系方式

最新状态:

暂无