当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:
漏洞标题:
就医160任意用户密码重置
漏洞作者:
提交时间:
2015-04-20 10:39
修复时间:
2015-06-04 21:08
公开时间:
2015-06-04 21:08
漏洞类型:
设计缺陷/逻辑错误
危害等级:
自评Rank:
10
漏洞状态:
厂商已经确认
漏洞来源:
http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签:
分享漏洞:
4人收藏 收藏
分享漏洞:

>

漏洞详情

披露状态:

2015-04-20: 细节已通知厂商并且等待厂商处理中
2015-04-20: 厂商已经确认,细节仅向厂商公开
2015-04-30: 细节向核心白帽子及相关领域专家公开
2015-05-10: 细节向普通白帽子公开
2015-05-20: 细节向实习白帽子公开
2015-06-04: 细节向公众公开

简要描述:

啊哦

详细说明:

http://weixin.91160.com/index.php?c=user&a=login&time=1429448013


 WooYun: 就医160任意用户密码重置 


看了上面大牛的,我一看着界面应该还有方法。。于是各种方法都试过
然后想了下用最后一个方法,不行就算了
结果。。。。。我还以为自己的问题
反复2次, 成功了。。。

漏洞证明:

http://weixin.91160.com/index.php?c=find&a=index&site=0


流程很简单。打开忘记密码页面,自己得先注册一个账号,然后退出
输入自己的手机号码,下一步,然后会接到验证码,输入在下一步
到了输入新密码的时候,不要管他

1.png


现在我们新建多个页面,打开刚刚找回密码的页面,输入一个受害者手机号码
点下一步,然后那个受害者会收到验证码,不用管它
回到自己重置密码那里,输入密码,然后提交

3.png


然后用受害者的手机号码,和我们自己重置自己手机的密码登陆

4.png


6.png


修复方案:


额。。。我不懂啊

原谅我

版权声明:转载请注明来源 大表哥_@乌云


>

漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-04-20 21:07

厂商回复:

漏洞存在,谢谢!

最新状态:

暂无