漏洞概要
关注数(24)
关注此漏洞
漏洞标题:
圣才学习网低权限用户越权访问管理员页面(从而泄漏17万订单信息\14万注册会员信息以及90万电子书密码信息)
>
漏洞详情
披露状态:
2015-06-02: 细节已通知厂商并且等待厂商处理中
2015-06-02: 厂商已经确认,细节仅向厂商公开
2015-06-12: 细节向核心白帽子及相关领域专家公开
2015-06-22: 细节向普通白帽子公开
2015-07-02: 细节向实习白帽子公开
2015-07-17: 细节向公众公开
简要描述:
圣才学习网低权限用户越权访问管理员页面, 从而泄漏17万订单信息、14万注册会员信息以及90万电子书密码信息
PS:还是比较严重的,开始是以为是简单的弱密码,好几次灵感来了,就到了这一步.
wooyun rank值能不能稍微多给点:-)
详细说明:
1、后台URL:http://www.100eshu.com/ScEbook_Admin/login.aspx
用户名:huwenjie 密码:111111
进入后,得到下图:

本来想就是一个简单的弱密码,想着算了吧,然后这两天想有没有可能存在权限的问题,因此尝试了一下
2、越权访问超级管理员页面
URL:/ScEbook_Admin/Member/order.aspx 会员订单管理,得到17万订单信息


URL:/ScEbook_Admin/Member/ 注册会员列表,得到14万订单信息


URL:/ScEbook_Admin/Ebook.aspx E书密码,得到90万电子书密码信息


3、后台其他的页面信息,已经测试,可以访问的,厂商自己注意一下吧
漏洞证明:
修复方案:
>
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-06-02 15:40
厂商回复:
给你最高的rank值
最新状态:
暂无