梦芭莎APP任意密码重置漏洞(秒改土豪手机密码)

漏洞概要

缺陷编号:WooYun-2015-0128528

漏洞标题:梦芭莎APP任意密码重置漏洞(秒改土豪手机密码)

相关厂商:moonbasa.com

漏洞作者:路人甲

提交时间:2015-07-23 08:02

公开时间:2015-07-27 09:29

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:15

漏洞状态:厂商已经修复

Tags标签:

漏洞详情

披露状态:

2015-07-23: 细节已通知厂商并且等待厂商处理中
2015-07-24: 厂商已经确认,细节仅向厂商公开
2015-07-27: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

RT

详细说明:

手机客户端以安卓为例:版本最新:V4.7.0

通过手机短信验证码重置密码功能通过了短信验证,设置密码时把手机号码改为任意手机均能修改成功以土豪手机为例 :13000000000

漏洞证明:

网上搜索女星,再找一手机为例:密码改为:a1234567

修复方案:

校验

漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2015-07-2409:32

厂商回复:

非常感谢 路人甲 对我们的帮助

最新状态:

2015-07-27:漏洞已经修复

评价

  1. 2010-01-01 00:00 铁血 白帽子 | Rank:0 漏洞数:0)

    以此类推手机客户端,是否都存在短信校验这漏洞呢?

  2. 2010-01-01 00:00 Budi 白帽子 | Rank:61 漏洞数:4)

    呵呵

  3. 2010-01-01 00:00 西西 白帽子 | Rank:54 漏洞数:4)

    安卓客户端怎么抓的包?