同程网某系统重置任意用户密码(较容易泄露敏感数据)

admin 2017年4月23日10:11:09评论687 views字数 244阅读0分48秒阅读模式
摘要

2016-04-09: 细节已通知厂商并且等待厂商处理中
2016-04-09: 厂商已经确认,细节仅向厂商公开
2016-04-11: 厂商已经修复漏洞并主动公开,细节向公众公开

漏洞概要 关注数(25) 关注此漏洞

缺陷编号: WooYun-2016-194163

漏洞标题: 同程网某系统重置任意用户密码(较容易泄露敏感数据)

相关厂商: 苏州同程旅游网络科技有限公司

漏洞作者: sqlfeng

提交时间: 2016-04-09 07:20

修复时间: 2016-04-11 17:41

公开时间: 2016-04-11 17:41

漏洞类型: 设计缺陷/逻辑错误

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经修复

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

6人收藏


漏洞详情

披露状态:

2016-04-09: 细节已通知厂商并且等待厂商处理中
2016-04-09: 厂商已经确认,细节仅向厂商公开
2016-04-11: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

周末happy

详细说明:

出现问题的是自助游ebk系统,为了不影响你们的线上账号业务,就用一个测试账号做演示

地址:http://ebk.17u.cn/zizhuyou/

1、

来到找回密码的界面

同程网某系统重置任意用户密码(较容易泄露敏感数据)

2、

同程网某系统重置任意用户密码(较容易泄露敏感数据)

随便填个,BURP改下返回的response

同程网某系统重置任意用户密码(较容易泄露敏感数据)

flase改成true,绕过验证

同程网某系统重置任意用户密码(较容易泄露敏感数据)

可以获取验证码了,用同样的方法,下一步

3、

同程网某系统重置任意用户密码(较容易泄露敏感数据)

我修改成了SQLmap123

登陆试试

同程网某系统重置任意用户密码(较容易泄露敏感数据)

漏洞证明:

为了证明一下危害又不影响线上业务

换另一个测试账号重置一下密码均为SQLmap123

同程网某系统重置任意用户密码(较容易泄露敏感数据)

同程网某系统重置任意用户密码(较容易泄露敏感数据)

修复方案:

版权声明:转载请注明来源 sqlfeng@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2016-04-09 12:47

厂商回复:

感谢关注同程旅游

最新状态:

2016-04-11:周末已修复,服务器端做了验证。


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-04-09 08:05 | Explo1t ( 路人 | Rank:16 漏洞数:8 | 流生若川,不要小看人生啊!)

    1

    ....一枚同程员工,就这么静静的看着

  2. 2016-04-09 08:37 | sauce ( 普通白帽子 | Rank:285 漏洞数:46 | 面向人民币编程)

    1

    。。

  3. 2016-04-09 10:55 | 坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)

    1

    @Explo1t 一枚懂渗透的Hr!吓傻了

  4. 2016-04-09 14:11 | 苏州同程旅游网络科技有限公司(乌云厂商)

    1

    @Explo1t 不在总部?内部员工也可以向SRC提交漏洞的 https://sec.ly.com/

  5. 2016-04-10 14:09 | Explo1t ( 路人 | Rank:16 漏洞数:8 | 流生若川,不要小看人生啊!)

    1

    @坏男孩-A_A 我也时有点害怕...

  6. 2016-04-10 14:10 | Explo1t ( 路人 | Rank:16 漏洞数:8 | 流生若川,不要小看人生啊!)

    1

    @苏州同程旅游网络科技有限公司 渍渍,好吧

  7. 2016-04-11 23:12 | qhwlpg ( 普通白帽子 | Rank:260 漏洞数:64 | http://sec.tuniu.com)

    1

    真是细致

  8. 2016-04-14 14:42 | 那个夏天骚年未老 ( 路人 | Rank:0 漏洞数:2 | 呵呵,呵,呵呵呵)

    1

    @苏州同程旅游网络科技有限公司 https://sec.ly.com/ 为何响应如此之慢?

  9. 2016-04-18 15:09 | 苏州同程旅游网络科技有限公司(乌云厂商)

    0

    @那个夏天骚年未老 请问您是什么网络 是哪个页面慢呢 首页吗

  10. 2016-04-18 19:12 | r3d0x8 ( 实习白帽子 | Rank:38 漏洞数:14 | 曾梦想仗剑走天涯,看一看世间的繁华。。。)

    0

    @苏州同程旅游网络科技有限公司 同程自己的应急响应中心居然公开所有漏洞,乌云众测的都公开!不得不佩服你们的勇气!

  11. 2016-04-18 19:33 | 苏州同程旅游网络科技有限公司(乌云厂商)

    0

    @r3d0x8 说来惭愧,漏洞比较多,不过其他公司可以参照参照了,基本所有会犯的错误都有了。

  12. 2016-04-18 22:56 | r3d0x8 ( 实习白帽子 | Rank:38 漏洞数:14 | 曾梦想仗剑走天涯,看一看世间的繁华。。。)

    0

    @苏州同程旅游网络科技有限公司 good jobs!点个赞!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin