南方航空某安全系统可越权访问全部安全事件报告

责声明">
漏洞标题 南方航空某安全系统可越权访问全部安全事件报告 相关厂商 中国南方航空股份有限公司 漏洞作者 黑骑士 提交时间 2016-05-06 16:33 公开时间 2016-06-20 16:40 漏…
漏洞标题 南航的某个安全系统可以访问所有安全事件报告 相关制造商 中国南方航空股份有限公司 漏洞作者 黑色骑士 提交时间 2016-05-06 16: 33 公共时间 2016-06-20 16: 40 漏洞类型 未经授权的访问/许可绕过 危险等级 高 自我评估等级 15 漏洞状态 制造商已确认 标签标签 越权存取 漏洞详细信息 http://esms.cs-air.com/main/UserManager-esmsLogin.action 南方航空安全管理系统 通过修改报告奖励办公室的fwid值,您可以覆盖您未授权查看的未发布报告,包括最新未解决的报告,由于包含航空安全风险信息,这些报告可能对航空安全产生影响。 所有报告都是通过遍历fwid值获得的。 漏洞证明: http://esms.cs-air.com/main/UserManager-esmsLogin.action 南航esms.png 单击航空安全自愿报告以进入以下界面。如果您尚未登录,则只能访问界面中显示的一些消息。如果单击更多,系统将要求您登录。 南航esms2.png 修改已发布的自愿报告中的fwid将显示权限不足 南航esms4.png 但修改年度奖励报告中的fwid将显示报告内容。 例如,http://esms.cs-air.com/voluntary/FreewillReportEntity-reawardWithOutDetail.action?frwId=57178 改为无权查看http://esms.cs-air.com/voluntary/FreewillReportEntity-reawardWithOutDetail.action?frwId=74090 南航esms5.png 南航esms6.png 可以查看最近的报告 南航esms7.png 通过遍历获取所有报告的ID 南航esms8.png 修理计划: 版权声明:请注明出处。黑骑士@乌云
  • 发表于 2016-07-17 08:00
  • 阅读 ( 521 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章