当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0151768

漏洞标题:0元购账号体系控制导致后台数据泄露

相关厂商:0yuanapp.com

漏洞作者: 路人甲

提交时间:2015-11-10 10:31

修复时间:2015-12-25 14:30

公开时间:2015-12-25 14:30

漏洞类型:账户体系控制不严

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-10: 细节已通知厂商并且等待厂商处理中
2015-11-10: 厂商已经确认,细节仅向厂商公开
2015-11-20: 细节向核心白帽子及相关领域专家公开
2015-11-30: 细节向普通白帽子公开
2015-12-10: 细节向实习白帽子公开
2015-12-25: 细节向公众公开

简要描述:

0元购账号体系控制导致后台数据泄露

详细说明:

北京爱摄汇网络科技有限公司
成立于2011年8月,由多家著名VC投资,创始团队来自土豆、KU6等NASDAQ上市公司,具有国内首屈一指的技术力量。
公司已经完成B轮1千万美元的融资,由国内外资深VC投资。
创始人赵亮 - 原土豆CTO、盛大 (KU6) CTO
https://github.com/jiangkui/money/blob/ec65ddab7ff74f736c1c3245153d0c40b7432fb7/src/main/java/com/ishehui/money/controller/admin/AdminController.java
git上漏了管理员密码 直接写代码中的密码.

public  static final String NAME = "editor";
static final String PASSWORD = "editormoney";


后台地址 /admin
46w+的用户 可推送消息 查看订单等等

漏洞证明:

1.png

3.png

修复方案:

强密码 加短信验证

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-11-10 14:29

厂商回复:

代码管理不严格
系统架构不严谨

最新状态:

2015-11-10:已修复漏洞