当前位置: WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号: wooyun-2016-0169489

漏洞标题:首汽租车APP奇葩逻辑设计任意用户注册+任意用户密码重置(18888888888举例)

相关厂商: 首汽租车

漏洞作者: k0_pwn

提交时间:2016-01-13 10:07

修复时间:2016-02-22 16:48

公开时间:2016-02-22 16:48

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-13: 细节已通知厂商并且等待厂商处理中
2016-01-13: 厂商已经确认,细节仅向厂商公开
2016-01-23: 细节向核心白帽子及相关领域专家公开
2016-02-02: 细节向普通白帽子公开
2016-02-12: 细节向实习白帽子公开
2016-02-22: 细节向公众公开

简要描述:

见过这么负责的程序猿,在app中加入不该加入的模块,是需求设计的问题吗?

详细说明:

正常验证码处理应该在服务器端或者特定接口,不应该在app前端,而首汽租车app中处理验证码逻辑在前端,导致可以直接获取验证码。
首先我们来看任意用户注册,这里还是用18888888888举例

1.PNG


可以看到,验证码就在get包中,直接就能获取到验证码,这样一来,即使无须有的手机号依然可以注册,直接把验证码输入

2.PNG


注册成功

585122489687836973.jpg


我们继续重置任意用户密码,在忘记密码处

3.PNG


处理验证码模块依然在app前端,直接获取验证码输入,我们把18888888888用户密码修改

748953166816845373.jpg


修改成功,登陆用户

719241262755042607.jpg


漏洞证明:

585122489687836973.jpg


748953166816845373.jpg


719241262755042607.jpg


修复方案:

验证码处理逻辑转移到后台

版权声明:转载请注明来源 k0_pwn@ 乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2016-01-13 10:39

厂商回复:

感谢您的反馈,我们正在进行处理。

最新状态:

暂无



两个鬼故事可以用来起名字的中药名古代起名字都有什么讲究乌海电影剧情介绍从军记可爱多少钱一斤38元起名气宇轩昂的意思卫斯理之霸王卸甲武汉市科技局灯饰行业公司起名大全起名网的孩子时尚公司起名标志设计欣赏黄芪种子猪儿童起乳名给宝宝起名网免费取名软件章汉强寻找里美疫情防控知识宣传全屋定制起名测五行的起名宋丹丹老公装修公司的名字该起什么好弈字起名起点小说网站排名影视传媒公司名字起名大全今夜星辰似你小说全文免费阅读尤物皇后yy协议给恋爱中的男朋友起名字少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化