芒果移动广告管理平台弱口令(涉及帐号资金安全\app下载发布\恶意广告推广)

编号133017
Urlhttp://www.wooyun.org/bug.php?action=view&id=133017
漏洞状态未联系到厂商或者厂商积极忽略
漏洞标题芒果移动广告管理平台弱口令(涉及帐号资金安全\app下载发布\恶意广告推广)
漏洞类型后台弱口令
厂商芒果移动广告优化平台
白帽子牛 小 帅
提交日期2015-08-10 12:49:00
公开日期2015-09-24 12:50:00
修复时间(not set)
确认时间0000-00-00 00:00:00
Confirm Spend-1
漏洞标签弱口令
关注数0
收藏数0
白帽评级
白帽自评rank20
厂商评级
厂商评rank15
漏洞简介
None
漏洞细节

地址:http://my.adsmogo.com/Account/Edit
帐号[email protected] 密码:dongping****(*号为马赛克)


DG[NMTQ{@({@SR0(T5{0P5W.png


M]J6L%277ROKIP51S}RUSAG.png


Q~1IOH$6%0_VFFLUDQ98``R.jpg


X4IT8~T]MHRE~2JHS_390YN.png


可以看到有app管理 资金管理 广告管理 ----恶意利用是不是可以换成小马、恶意链接
危害极大

POC

地址:http://my.adsmogo.com/Account/Edit
帐号[email protected] 密码:dongping****(*号为马赛克)


DG[NMTQ{@({@SR0(T5{0P5W.png


M]J6L%277ROKIP51S}RUSAG.png


Q~1IOH$6%0_VFFLUDQ98``R.jpg


X4IT8~T]MHRE~2JHS_390YN.png


可以看到有app管理 资金管理 广告管理 ----恶意利用是不是可以换成小马、恶意链接
危害极大

修复方案

状态信息 2015-08-10: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-09-24: 厂商已经主动忽略漏洞,细节向公众公开
厂商回复(not set)
回应信息未能联系到厂商或者厂商积极拒绝漏洞Rank:15 (WooYun评价)
Showing 1-4 of 4 items.
评论内容评论人点赞数评论时间

@Finger 哦 好吧

牛 小 帅02015-08-11 11:26:00

@牛 小 帅 不是一个公司

Finger02015-08-11 10:49:00

@xsser @浩天 @Finger 这个应该是芒果网滴

牛 小 帅02015-08-10 21:15:00

@xsser @浩天 @Finger 这个洞是我的 怎么显示不是我的?

牛 小 帅02015-08-10 13:01:00