作者:Huan-TH | 来源:互联网 | 2024-10-12 16:45
中国东方航空股份有限公司某站任意用户密码%ignore_a_1%(随便输入验证码)
中国东方航空股份有限公司能不能专业一些
1,http://easternmiles.ceair.com/mpf/#/sign/signin
点击忘记密码
2,参照我的另一个洞,知道了有哪些会员卡号,随便输入验证码
WooYun: 中国东方航空股份有限公司泄露全站会员用户信息(生日/姓名/手机号码/邮箱)

3,修改返回

4,OK,开始修改

5,OK修改成功

6,登录试试

要对用户负责
解决方案:
要对用户负责
http://www.dengb.com/qyaq/1108203.htmlwww.dengb.comtruehttp://www.dengb.com/qyaq/1108203.htmlTechArticle中国东方航空股份有限公司某站任意用户密码修改漏洞(随便输入验证码) 中国东方航空股份有限公司能不能专业一些 1,http://easternmiles.ceai…
—-想了解更多的企业安全相关处理怎么解决关注<编程笔记>