安全漏洞扫描云平台任意注册账号/找回密码

admin 2017年5月3日13:04:42评论1,045 views字数 217阅读0分43秒阅读模式
摘要

2016-03-10: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-04-24: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(3) 关注此漏洞

缺陷编号: WooYun-2016-182661

漏洞标题: 安全漏洞扫描云平台任意注册账号/找回密码

相关厂商: aqdog.com

漏洞作者: 路人甲

提交时间: 2016-03-10 11:09

公开时间: 2016-04-24 11:09

漏洞类型: 设计缺陷/逻辑错误

危害等级: 中

自评Rank: 10

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

0人收藏


漏洞详情

披露状态:

2016-03-10: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-04-24: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

安犬,漏洞的探索者!
基于国外知名引擎,整合世界最先进的漏洞扫描技术!!
安全漏洞扫描云平台任意注册账号/找回密码

详细说明:

安全漏洞扫描云平台任意注册账号/找回密码

18888888888演示

正常的注册一个账号,选手机号注册,抓包,数据回显在burpsuite

安全漏洞扫描云平台任意注册账号/找回密码

安全漏洞扫描云平台任意注册账号/找回密码

得到验证码,注册成功,登录一下

安全漏洞扫描云平台任意注册账号/找回密码

找回密码,依然18888888888演示

点击找回密码,输入手机号,抓包,回显,得到验证码,重置密码

安全漏洞扫描云平台任意注册账号/找回密码

安全漏洞扫描云平台任意注册账号/找回密码

安全漏洞扫描云平台任意注册账号/找回密码

漏洞证明:

注册18888888888,找回18888888888

修复方案:

不显示注册验证码

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:8 (WooYun评价)


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-10 11:42 | 乌云小秘书 安全漏洞扫描云平台任意注册账号/找回密码 ( 普通白帽子 | 还没有发布任何漏洞 | 第1!绝对不意气用事!第2!绝对不漏判任何一...)

    1

    这打脸...不好吧

  2. 2016-03-11 08:23 | 雅柏菲卡 ( 普通白帽子 | Rank:1299 漏洞数:259 | 雙魚座聖鬥士雅柏菲卡)

    1

    这打脸了。。。。。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin