人人51分期某后台弱口令(导致泄露用户银行帐号身份证详细信息)

编号87932
Urlhttp://www.wooyun.org/bug.php?action=view&id=87932
漏洞状态厂商已经确认
漏洞标题人人51分期某后台弱口令(导致泄露用户银行帐号身份证详细信息)
漏洞类型后台弱口令
厂商人人网
白帽子X20610
提交日期2014-12-23 12:16:00
公开日期2015-02-06 12:18:00
修复时间(not set)
确认时间2014-12-23 00:00:00
Confirm Spend0
漏洞标签弱口令
关注数0
收藏数0
白帽评级
白帽自评rank20
厂商评级
厂商评rank9
漏洞简介
None
漏洞细节

TEST弱口令123456
platform.51fenqi.com
目测一个月3W起用户银行信息
至少三个月以上,十万加银行卡信息应该有了

POC

2222.PNG

11111.PNG

33333.PNG


1.jpg

修复方案

修复弱口令

状态信息 2014-12-23: 细节已通知厂商并且等待厂商处理中
2014-12-23: 厂商已经确认,细节仅向厂商公开
2015-01-02: 细节向核心白帽子及相关领域专家公开
2015-01-12: 细节向普通白帽子公开
2015-01-22: 细节向实习白帽子公开
2015-02-06: 细节向公众公开
厂商回复多谢了,感谢
回应信息危害等级:中漏洞Rank:9 确认时间:2014-12-23 15:27
Showing 1-4 of 4 items.
评论内容评论人点赞数评论时间

唉,楼主浪费了一个成为千万富翁的机会。http://zone.wooyun.org/content/18166

Arthur02015-01-22 18:38:00

都是败家子

黑吃黑02015-01-12 23:29:00

悲剧。。露馅了。。

疯狗02014-12-23 12:28:00

都是败家子

浩天02014-12-23 12:27:00