漏洞详情

披露状态:

2014-03-12: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-04-26: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

找回密码逻辑设计错误

详细说明:

点立即注册,获取一个已经注册的用户名,比如:qong

QQ截图20140312103809.jpg



点登录->忘记密码

输入qong,下一步

QQ截图20140312103833.jpg



提交的地址居然是错误的

QQ截图20140312103843.jpg



观察了一下url,表单action 用了相对地址,应该是忘记写http://,而且还漏了个/

更正URL

QQ截图20140312103912.jpg



直接把地址栏的pw2.php 改成 pw3.php 回车,用户邮箱暴出来了

QQ截图20140312103912.jpg



把uid的1343743 换成 1343742 看看,又有一个邮箱被暴出来了

QQ截图20140312104420.jpg

漏洞证明:

http://my.55bbs.com/lostpasswd/pw3.php?uid=1343742&code=531fc8c341f49

修复方案:

你懂的

版权声明:转载请注明来源 骑驴采蘑菇@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价: