几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

admin 2017年4月19日02:15:48评论275 views字数 227阅读0分45秒阅读模式
摘要

2016-04-05: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-20: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(1) 关注此漏洞

缺陷编号: WooYun-2016-191643

漏洞标题: 几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

相关厂商: 杭州恰途科技有限公司

漏洞作者: 路人甲

提交时间: 2016-04-05 13:07

公开时间: 2016-05-20 13:10

漏洞类型: 敏感信息泄露

危害等级: 高

自评Rank: 15

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

0人收藏


漏洞详情

披露状态:

2016-04-05: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-20: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

RT,滴 请重新打卡,滴

详细说明:

这个数据库在手里好几个月了,一直没看,也没动。今天大概看了下,用户挺多的。由于只有苹果APP,安卓用户只能在微信公众号上,所哟公众号粉丝30多万,用户应该在50W的样子,暴露大量接口,实时验证码,这可以消费,改密码等等

找不到github上代码在哪了

看代码的时候发现的

看图说话

40W粉丝

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

SMS验证码

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

部分订单

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

接口

接口短信,可强制更新

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

找不到github上代码在哪了

几何生活高端酒店敏感信息泄露(百万用户/接口/实时验证码/改密)

管理员admin qiatu2015(弱口令啊)

审核大大给个首页吧,出差了40天没挖洞,打个卡

漏洞证明:

这是你们服务器正则

code 区域
10/.159/./d{1,3}/./d{1,3}|127/.0/.0/.1|218/.108/.215/./d{1,3}|218/.108/.214/./d{1,3}|121/.42/.56/.204|10/.165/.58/.224|115/.28/.91/.115|10/.163/.165/.43|114/.215/.152/.156|10/.164/.31/.94|120/.27/.55/.45|10/.163/.107/.212|115/.29/.113/.29|10/.163/.221/.201|114/.215/.145/.143|10/.164/.11/.197|115/.28/.103/.147|10/.161/.70/.188

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:20 (WooYun评价)


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin