缺陷编号:WooYun-2015-0117479
漏洞标题:Nice可以进入后台各种艳照尺度太大(大量需要马赛克的图片等)
相关厂商:oneniceapp.com
漏洞作者:阿G
提交时间:2015-06-01 12:46
公开时间:2015-06-06 12:48
漏洞类型:账户体系控制不严
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
2015-06-01: 细节已通知厂商并且等待厂商处理中
2015-06-01: 厂商已查看当前漏洞内容,细节仅向厂商公开
2015-06-06: 厂商已经主动忽略漏洞,细节向公众公开
nice可以进入后台各种艳照尺度太大(大量需要马赛克的图片等)管理员记得打码哦
1 |
<mask>1.http://**.**.**/adminlogin=error<br></mask> |
1 2 3 4 5 6 7 8 9 10 11 12 |
<mask>*****gan*****<br> *****nji*****<br> *****en*****<br> *****xia*****<br> *****uqi*****<br> *****ngy*****<br> *****ath*****<br> *****ang*****<br> *****ch*****<br> *****a<br> *****<br> *****in*****<br></mask> |
密码都是123456
尺度太大了 就不截图太多了 管理自己看 福利哦管理员记得打码哦
危害等级:无影响厂商忽略
忽略时间:2015-06-0612:48
漏洞Rank:15 (WooYun评价)
暂无
比1024还刺激!
我靠 审核就应该有这个福利
准备去nice做审核,福利好大
一直被忽略,这厂商碉堡了!
忽略吧 让我们看看
快!!!
@nice 还招兼职吗,不要工资的那种...
@极赞科技 还招兼职审核么,不要工资
新年那几天给我看爽了
@phith0n 坏人
我为眼罩而来
来来来……我的不用打码,我自己来打!
牛
标题够惹眼
我是来看标题的。
@zeracker @浩天 @疯狗 @Finger 你们这样偷偷的看 好么
@阿G 不好
太吊了,我怎么一直没碰到过艳照,求见世面
@浩天 @疯狗 @Finger @xsser 为何不打包!!!我草!!!
@xsser 我猜剑总你也偷看了
@阿G 剑心已经投简历了
求nice.rar
速度公布
楼上一群禽兽。。。。。。那个有打包下载没
虽然每天都逛乌云,但是很久没登录了,[email protected],我不得不登录,然后问一句洞主,nice.rar呢?
= = 他后台cookie都用不了啊!!!
求打包下载地址
说好的打包呢?
求云盘共享
厂商忽略,然后默默的把密码改了
卧槽……管理为何打码…说好的福利呢
厂商忽略,然后默默的把密码改了 无语了
@红客十年 养你的老鼠去 别说话 这不是你能看的 小学生 哈哈
为何没有尝试爆用户名!后悔一辈子。。
好任性啊 卧槽
他们公司我提交过漏洞,告诉他们可以爆破后台,傻逼不听,知道你提交这个漏洞之后加入验证码,@疯狗弱弱的说下像这种厂商都是忽略干脆删了这个厂商吧
@’‘Nome 之前没有验证码 后来有了
咋都是一些老图捏, 最后一个人好熟悉的
@′雨。雨神见多识广
@mango 对的,我之前站内和私下QQ都说过,你也可以看到我发布的他们漏洞标题写的很明白了,现在也是公开了吧
@′雨。 都快高考了。还上网?
@Finger HAHA
把照片交出来,我们还是好朋友
我只看到了二哥~给力!
洞主也是淫才呀
二哥~给力!
默默的修复啊
@′雨。 张萌橙
下面三张是同一个人啊
张萌橙
求打包下载,分享是一种美德。 洞主大大威武。。
楼主好人!
@′雨。 老图新看 1024
原文连接
的情况下转载,若非则不得使用我方内容。