爱康国宾某处权限绕过导致用户敏感信息泄露

admin 2015年5月3日07:36:54评论772 views字数 220阅读0分44秒阅读模式
摘要

2014-07-21: 细节已通知厂商并且等待厂商处理中
2014-07-23: 厂商已经确认,细节仅向厂商公开
2014-08-02: 细节向核心白帽子及相关领域专家公开
2014-08-12: 细节向普通白帽子公开
2014-08-22: 细节向实习白帽子公开
2014-09-04: 细节向公众公开

漏洞概要 关注数(67) 关注此漏洞

缺陷编号: WooYun-2014-69142

漏洞标题: 爱康国宾某处权限绕过导致用户敏感信息泄露

相关厂商: 爱康国宾

漏洞作者: 猪猪侠爱康国宾某处权限绕过导致用户敏感信息泄露

提交时间: 2014-07-21 18:38

公开时间: 2014-09-04 18:40

漏洞类型: 未授权访问/权限绕过

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 安全意识不足 平行权限 安全意识不足

4人收藏


漏洞详情

披露状态:

2014-07-21: 细节已通知厂商并且等待厂商处理中
2014-07-23: 厂商已经确认,细节仅向厂商公开
2014-08-02: 细节向核心白帽子及相关领域专家公开
2014-08-12: 细节向普通白帽子公开
2014-08-22: 细节向实习白帽子公开
2014-09-04: 细节向公众公开

简要描述:

爱康国宾某处权限绕过 导致大量用户敏感信息泄露,目测1200万个人用户信息

详细说明:

# 登陆我的爱康后,订单号越权查看用户信息

http://my.ikang.com/memberService/view/findExamRecordDetail?examid=12279725

http://my.ikang.com/memberService/view/findExamRecordDetail?examid=12279726

姓名、身份证、手机号、联系地址、病例等

漏洞证明:

爱康国宾某处权限绕过导致用户敏感信息泄露

爱康国宾某处权限绕过导致用户敏感信息泄露

修复方案:

# 身份校验

版权声明:转载请注明来源 猪猪侠@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-07-23 10:47

厂商回复:

漏洞描述和发现得很客观,对我公司进行修复工作很有利,确认顺序操作出现差异,请理解,谢谢!

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-07-20 23:18 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)

    3

    上次骨折后去爱康国宾体检,我靠,完全没有检查出来有问题。

  2. 2014-07-20 23:31 | HackPanda ( 普通白帽子 | Rank:117 漏洞数:16 | Talk is cheap,show me the shell.)

    1

    前排围观

  3. 2014-07-21 00:18 | 刘海哥 ( 普通白帽子 | Rank:135 漏洞数:30 | 索要联系方式但不送礼物的厂商定义为无良厂...)

    0

    听说早点回复能上新闻!

  4. 2014-07-21 00:24 | 记得 ( 路人 | Rank:8 漏洞数:3 | 人 生 若 只 如 初 見)

    0

    沙发

  5. 2014-07-21 07:16 | 果冻好吃 ( 路人 | Rank:22 漏洞数:11 | 大学通知书下来那天,我迫不及待的用四百块...)

    0

    前排上CCTV

  6. 2014-07-21 07:53 | 安然意境 ( 普通白帽子 | Rank:194 漏洞数:83 | 暗室中很难找到黑猫,尤其当里面根本没猫的...)

    0

    前排上CCTV...

  7. 2014-07-21 09:16 | 路人N ( 路人 | Rank:12 漏洞数:8 )

    0

  8. 2014-07-21 09:28 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    0

    NB!

  9. 2014-07-21 09:47 | 裙下的秘密 ( 实习白帽子 | Rank:83 漏洞数:9 | )

    0

    前排上CCTV

  10. 2014-07-21 09:47 | terrying ( 实习白帽子 | Rank:59 漏洞数:15 | 雅蠛蝶)

    0

    前排上CCTV...

  11. 2014-07-21 10:19 | winsyk ( 普通白帽子 | Rank:108 漏洞数:16 | 越长大越孤单)

    0

    牛逼。

  12. 2014-07-21 11:17 | xsser 爱康国宾某处权限绕过导致用户敏感信息泄露 ( 普通白帽子 | Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)

    0

    能看病历最好了~

  13. 2014-07-21 11:22 | Hobby ( 路人 | Rank:0 漏洞数:1 | 酱油帝)

    0

    我有能看到病历的。。

  14. 2014-07-21 11:26 | Hobby ( 路人 | Rank:0 漏洞数:1 | 酱油帝)

    0

    @xsser @疯狗 @猪猪侠 我有此厂商的漏洞,可获取病历信息,怕发出来被down走。求联系厂商修复

  15. 2014-07-21 11:55 | xsser 爱康国宾某处权限绕过导致用户敏感信息泄露 ( 普通白帽子 | Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)

    0

    @Hobby ......

  16. 2014-07-21 12:37 | 猪猪侠 爱康国宾某处权限绕过导致用户敏感信息泄露 ( 核心白帽子 | Rank:5372 漏洞数:415 | 你都有那么多超级棒棒糖了,还要自由干吗?)

    0

    @xsser 其实可以的,只是没截图啊

  17. 2014-07-21 13:36 | 啦绯哥 ( 普通白帽子 | Rank:107 漏洞数:20 )

    0

    终于还是被发出来了。。。

  18. 2014-07-21 15:15 | Ton7BrEak ( 普通白帽子 | Rank:330 漏洞数:70 | ☁ 我要继续努力!)

    0

    突然发现···1200W。。还好没进过大医院啊···

  19. 2014-07-21 16:53 | 瓦解° ( 路人 | Rank:12 漏洞数:5 | web渗透学习小菜一枚。)

    0

    可否告诉我为什么你们的待认领或者什么状态都可以在乌云首页显示,我提交的却从未出现在首页呢?

  20. 2014-07-21 18:52 | zeracker 爱康国宾某处权限绕过导致用户敏感信息泄露 ( 普通白帽子 | Rank:1077 漏洞数:139 | 爱吃小龙虾。)

    0

    ................慈铭安全吗

  21. 2014-07-21 18:52 | U神 ( 核心白帽子 | Rank:1375 漏洞数:152 | 乌云核心菜鸟,此号处于联盟托管中....)

    0

    为何猪猪侠每次发的待认领的漏洞都会来认领啊?

  22. 2014-07-21 18:58 | Jn· ( 路人 | Rank:30 漏洞数:14 | 本小菜很可爱,如果不服你TM来打我啊--哎呀...)

    0

    导致大量用户敏感信息泄露,目测1200万个人用户信息,围观

  23. 2014-07-21 19:11 | HackPanda ( 普通白帽子 | Rank:117 漏洞数:16 | Talk is cheap,show me the shell.)

    0

    厂商注册了

  24. 2014-07-21 19:17 | zph ( 普通白帽子 | Rank:244 漏洞数:44 )

    0

    这么快就注册了……

  25. 2014-07-21 19:40 | 我是小号 ( 普通白帽子 | Rank:366 漏洞数:58 | Martin)

    0

    我要上CCTV。。。。

  26. 2014-07-21 19:45 | 泳少 ( 普通白帽子 | Rank:257 漏洞数:84 | ★ 梦想这条路踏上了,跪着也要...)

    0

    猪哥,,,每次待认领都特么的别人来了

  27. 2014-07-21 20:10 | 动后河 ( 实习白帽子 | Rank:57 漏洞数:17 | ☭)

    0

    @U神 黑阔啊!听说您刚领了6500元黑阔金

  28. 2014-07-21 20:25 | U神 ( 核心白帽子 | Rank:1375 漏洞数:152 | 乌云核心菜鸟,此号处于联盟托管中....)

    0

    @动后河 那个不是我,谢谢!是另一位同志!

  29. 2014-07-21 20:58 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @xsser 能伪造病历更好了

  30. 2014-07-21 21:03 | 啦绯哥 ( 普通白帽子 | Rank:107 漏洞数:20 )

    0

    @从容 体检机构的病例没多大用处的,体检机构重要的是体检报告...

  31. 2014-07-21 22:12 | 乐乐、 ( 普通白帽子 | Rank:878 漏洞数:190 )

    0

    @瓦解° 这就是大牛与小菜的区别~

  32. 2014-07-21 23:02 | 瓦解° ( 路人 | Rank:12 漏洞数:5 | web渗透学习小菜一枚。)

    0

    @乐乐、 还发现一个很明显的区别,需要获取邀请码的漏洞审核要很久,登陆后提交的漏洞,当天就可以审核。。

  33. 2014-07-21 23:15 | ling ( 实习白帽子 | Rank:80 漏洞数:36 | 我是屌丝、我为自己代言 。)

    0

    哈哈

  34. 2014-07-22 08:07 | 乐乐、 ( 普通白帽子 | Rank:878 漏洞数:190 )

    0

    @瓦解° 现在不比以前 以前白帽子少 审核的也少 速度还好,获取邀请码一到两天就可以,也要看漏洞质量和危害,现在就不清楚了。白帽子多 审核的还那么少,审核起来速度自然慢了不少。不然也不会那么多人天天在社区发月经贴了。

  35. 2014-07-22 09:34 | Image ( 路人 | 还没有发布任何漏洞 | I'm Image)

    0

    @猪猪侠 不是1900万嘛?

  36. 2014-07-22 10:26 | 魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)

    0

    猪猪侠又发力

  37. 2014-07-22 10:28 | 魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)

    0

    @瓦解° 一般影响力较大的漏洞都会在首页,不然上不了首页

  38. 2014-07-22 11:04 | 啦绯哥 ( 普通白帽子 | Rank:107 漏洞数:20 )

    0

    @Image 1200万是注册信息,体检报告有3000多万

  39. 2014-07-22 19:02 | Annabelle ( 实习白帽子 | Rank:56 漏洞数:17 | .)

    0

    中排上CCTV

  40. 2014-07-26 21:52 | tSt ( 普通白帽子 | Rank:109 漏洞数:30 | 在开发里运维最强,运维里网络最强,网络里...)

    0

    估计上不了CCTV了

  41. 2014-08-29 23:48 | 黑吃黑 ( 普通白帽子 | Rank:165 漏洞数:32 | 不是因为看到了希望才去努力,而是努力了才...)

    0

    @啦绯哥 你们都很早以前就知道了吗?果然大神啊

  42. 2014-09-04 22:48 | Metasploit ( 实习白帽子 | Rank:37 漏洞数:7 | http://www.metasploit.cn/)

    0

    @啦绯哥 知道的太多了 o(∩_∩)o

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin