频道栏目
首页 > 资讯 > 企业安全 > 正文

申通快递某系统存在任意用户密码修改漏洞

16-07-18        来源:[db:作者]  
收藏   我要投稿

申通快递某系统存在任意用户密码修改漏洞

申通快递某系统存在任意用户密码修改漏洞

地址:http://182.92.82.171:8088/seeyon/index.jsp

漏洞接口地址:

http://182.92.82.171:8088/seeyon/services/authorityService?wsdl

使用用户名和密码进行身份验证

获得token值

如下图

 

1.jpg

 

测试得到用户wangrui

利用接口和token 值,对于其密码重置

http://182.92.82.171:8088/seeyon/services/personService?wsdl

如下图

 

2.jpg

 

重置之后登录系统

 

3.jpg

 

通讯录信息

 

4.jpg

 

这么多人可以任意重置密码哈

申通快递某系统存在任意用户密码修改漏洞

地址:http://182.92.82.171:8088/seeyon/index.jsp

漏洞接口地址:

http://182.92.82.171:8088/seeyon/services/authorityService?wsdl

使用用户名和密码进行身份验证

获得token值

如下图

 

1.jpg

 

测试得到用户wangrui

利用接口和token 值,对于其密码重置

http://182.92.82.171:8088/seeyon/services/personService?wsdl

如下图

 

2.jpg

 

重置之后登录系统

 

3.jpg

 

通讯录信息

 

4.jpg

 

这么多人可以任意重置密码哈

解决方案:

升级,打补丁

相关TAG标签
上一篇:弱口令系列二之福田某系统漏洞可导致大量数据泄漏
下一篇:Live800在线客服系统SQL注入
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站