【漏洞复现】彩讯邮件系统5.0.0版本存在逻辑缺陷修改用户密码
【漏洞复现】彩讯邮件系统5.0.0版本存在逻辑缺陷修改用户密码
什么安全 什么安全 2024-12-06 03:20
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
产品介绍
Richmail是亚太本土最大的电子邮件系统
提供商之一,是新一代智慧企业云邮件系统,以安全、稳定、高效著称。Richmail作为投资千万,自主研发的邮件系统,获得了多项发明专利,凭借移动化、套件化、能力开放及服务计量等等核心技术,持续引领全球邮箱领域的发展方向,每天数以亿计的智慧和信息在Richmail汇聚、碰撞、传递。
漏洞描述
彩讯邮件系统5.0.0版本存在逻辑认证缺陷,在特定情况下可以随意修改系统中开启手机号二次认证用户密码,实现任意密码修改。
漏洞复现
使用企业自查哦
知
识
依据《刑法》第285条第3款的规定,犯提供非法侵入或者控制计算机信息罪的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。
声
明
本文提供的技术参数仅供学习或运维人员对内部系统进行测试提供参考,未经授权请勿用本文提供的技术进行破坏性测试,利用此文提供的信息造成的直接或间接损失,由使用者承担。