频道栏目
首页 > 资讯 > 网站安全 > 正文

药房网APP某处横向权限问题及修复

14-10-06        来源:[db:作者]  
收藏   我要投稿

地址修改画面在保存时把userid修改成其他用户的ID后可以把地址保存到其他用户。


并且这个画面存在CSRF,可以批量把地址保存到其他的帐户里,虽然没什么意义,呵呵。

但做为一个安全问题,请修正。



地址修改画面:



用户188的手机登录,userid:2988294
 

1.jpg


 

2.jpg





用户156的手机登录,userid:2988309
 

3.jpg


 

32.jpg





用户156在修改地址时把userid改成188的用户的值
 

Screenshot_2014-09-30-17-08-48.png



修改前
 

4.jpg



修改后
 

42.jpg



成功
 

43.jpg





用户188的手机登录确认,地址穿越了。。。
 

Screenshot_2014-09-30-17-12-14.png

 


修复方案:

保存时对userid进行验证,加上瞬时授权验证token。

相关TAG标签
上一篇:奇淫巧技绕过安全狗webshell查杀及修复建议
下一篇:一个简单的小程序漏洞分析与利用
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站