漏洞概要 关注数(24) 关注此漏洞
缺陷编号:
漏洞标题:
辣妈帮手机客户端人妻信息泄漏(联系方式+gps),两性和情感板块各种寂寞的人妻,危害你懂的
相关厂商:
漏洞作者:
提交时间:
2013-12-11 09:33
修复时间:
2014-01-25 09:34
公开时间:
2014-01-25 09:34
漏洞类型:
敏感信息泄露
危害等级:
高
自评Rank:
20
漏洞状态:
未联系到厂商或者厂商积极忽略
漏洞来源:
http://www.wooyun.org,如有疑问或需要帮助请联系
[email protected]
Tags标签:
分享漏洞:
>
漏洞详情
披露状态:
2013-12-11: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-01-25: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
辣妈帮是基于gps的社交软件,主要对象都是备孕或者怀孕的人妻。午夜的时候各种寂寞的少妇。。。。有人还私信神码直播。当你们直播的时候,你会知道背后有一双眼睛,已经知道了你的联系方式,物理位置,想想就可怕(你懂得)。。。。还有情感板块,神码感觉婚姻不幸福,喜欢上了别人。。。。。嗯。。如果被人恶意利用,敲诈。。后果不堪设想。。。。。。
最猥琐的方式是用该漏洞“约泡”。。。。。。。。。。。。。。
详细说明:
漏洞证明:
注册一个账号 然后随便访问一个板块 点击一个人的头像 抓包。
uid是用户id,结合httpfuzz可以做到批量获取。。。。
返回信息
修复方案:
屏蔽相应回显
版权声明:转载请注明来源 想要减肥的胖纸@乌云
>
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝