当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0160638

漏洞标题:365大学网设计逻辑缺陷可注册任意管理员账户(涉及22万学生用户)

相关厂商:365大学网

漏洞作者: 娃哈哈

提交时间:2015-12-17 17:15

修复时间:2016-01-28 17:10

公开时间:2016-01-28 17:10

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:18

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-17: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-01-28: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

365大学网(www.365dx.com)是由12所高校联合建立的中国新一代应用技术教育网络平台。网站用户注册功能存在缺陷可导致任意注册用户为管理员。

详细说明:

首先配置好burpsuite,然后来到用户注册处

1.png


然后点击注册,抓包

2.png


将dignity后面的参数7改为1

3.png


然后提交

4.png


显示注册成功,然后到邮箱里点击链接确认一下
现在登录账户

5.png


可以发现已经是管理员账户了

漏洞证明:

6.png


7.png


可发现是超级管理员权限

8.png


涉及22万条学生的账户资料

修复方案:

去掉不合理参数

版权声明:转载请注明来源 娃哈哈@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝