p2p金融安全之爱定投官网任意用户密码修改(无条件秒杀)

admin 2017年3月22日11:56:11评论340 views字数 234阅读0分46秒阅读模式
摘要

2016-03-18: 细节已通知厂商并且等待厂商处理中
2016-03-18: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-03-23: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(14) 关注此漏洞

缺陷编号: WooYun-2016-186132

漏洞标题: p2p金融安全之爱定投官网任意用户密码修改(无条件秒杀)

相关厂商: edingtou.com

漏洞作者: 牛 小 帅

提交时间: 2016-03-18 12:34

公开时间: 2016-03-23 12:40

漏洞类型: 设计缺陷/逻辑错误

危害等级: 高

自评Rank: 20

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 设计不当

1人收藏


漏洞详情

披露状态:

2016-03-18: 细节已通知厂商并且等待厂商处理中
2016-03-18: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-03-23: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

p2p

详细说明:

直接来到找回密码页面,看着简洁,猜测存在漏洞

code 区域
http://www.edingtou.com/member/common/lookforpwd.html

简直奇葩的要死,只需要注册过的用户,全部都行,验证码是摆设

以13888888888为例

p2p金融安全之爱定投官网任意用户密码修改(无条件秒杀)

无论对错都可以修改,哈哈 醉醉的

点击提交,密码12345678abc

p2p金融安全之爱定投官网任意用户密码修改(无条件秒杀)

来登入

p2p金融安全之爱定投官网任意用户密码修改(无条件秒杀)

漏洞证明:

修复方案:

版权声明:转载请注明来源 牛 小 帅@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-03-23 12:40

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-18 13:16 | von ( 路人 | Rank:18 漏洞数:8 | 一个帅字贯穿了我的一生~)

    1

    前排卖瓜~

  2. 2016-03-23 13:39 | 宝宝 ( 普通白帽子 | Rank:127 漏洞数:34 | 我是好宝宝)

    1

    今年P2P要死95%以上

  3. 2016-03-23 16:27 | 龚稳 ( 实习白帽子 | Rank:50 漏洞数:18 | 没有做不到的,只有不想做的)

    1

    @宝宝 绝对的

  4. 2016-03-23 22:17 | GANDALF THE WHITE ( 实习白帽子 | Rank:70 漏洞数:21 | 但我相信,能战胜未知困难的,不是止步不前...)

    1

    是不是抓包重放才行,基于用户端JS的验证,所以你抓包重放相当于验证通过了,还是说???

  5. 2016-03-24 11:42 | 未了 ( 路人 | Rank:2 漏洞数:3 )

    1

    @GANDALF THE WHITE 我试了下,不用抓包都行。这个网站之前好像被人黑过

  6. 2016-03-24 14:39 | 百度谷歌bing狗一下 ( 路人 | Rank:21 漏洞数:4 | 学到老活到老!)

    1

    刚才测试了一下,漏洞还没修....

  7. 2016-03-25 08:21 | kwokwing ( 路人 | Rank:12 漏洞数:5 | haha2me)

    1

    爱定投跑路两个多月了

  8. 2016-03-27 10:08 | 酷帥王子 ( 普通白帽子 | Rank:270 漏洞数:74 | 天之屌,人之神!天人合一,乃屌神也!绝对...)

    1

    牛帥如何知道他修改的密码就是123456ABC呢

  9. 2016-03-27 10:56 | 牛 小 帅 ( 普通白帽子 | Rank:1597 漏洞数:386 | bye)

    1

    @酷帥王子 图片上传失误,不用怀疑漏洞质量

  10. 2016-03-27 11:30 | 酷帥王子 ( 普通白帽子 | Rank:270 漏洞数:74 | 天之屌,人之神!天人合一,乃屌神也!绝对...)

    1

    @牛 小 帅 恩已经亲测过了漏洞还存在呢还没修复

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin