论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[11364] 2017-05-19_Uber平台现身份认证漏洞,利用漏洞可重置任意账户密码
文档创建者:
s7ckTeam
浏览次数:
12
最后更新:
2025-01-18
漏洞
12 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2017-05-19_Uber平台现身份认证漏洞,利用漏洞可重置任意账户密码
U
b
e
r
平
台
现
身
份
认
证
漏
洞
,
利
用
漏
洞
可
重
置
任
意
账
户
密
码
s
u
n
l
e
y
i
n
g
F
r
e
e
B
u
f
2
0
1
7
-
0
5
-
1
9
意
大
利
安
全
专
家
V
i
n
c
e
n
z
o
C
.
A
k
a
发
现
U
b
e
r
平
台
存
在
身
份
认
证
漏
洞
,
任
意
账
户
都
可
以
利
用
该
漏
洞
重
置
密
码
,
这
一
发
现
于
昨
日
正
式
公
布
。
实
际
上
,
引
发
此
次
“
身
份
认
证
危
机
”
的
漏
洞
是
在
七
个
月
前
发
现
的
,
V
i
n
c
e
n
z
o
C
.
A
k
a
当
时
通
过
H
a
c
k
e
r
O
n
e
的
B
u
g
B
o
u
n
t
y
项
目
将
漏
洞
上
报
给
了
U
b
e
r
(
他
在
H
a
c
k
e
r
O
n
e
平
台
的
账
号
为
p
r
o
c
o
d
e
7
0
1
)
。
作
者
作
者
|
s
u
n
l
e
y
i
n
g
该
漏
洞
发
展
的
时
间
线
如
下
:
2
0
1
6
年
1
0
月
2
日
—
将
漏
洞
上
报
U
b
e
r
2
0
1
6
年
1
0
月
4
日
—
漏
洞
分
级
2
0
1
6
年
1
0
月
6
日
—
修
复
漏
洞
2
0
1
6
年
1
0
月
1
8
日
—
研
究
者
获
1
0
,
0
0
0
美
元
奖
励
旧
有
漏
洞
如
何
重
新
利
用
?
“
只
需
一
个
U
b
e
r
有
效
账
户
的
电
子
邮
箱
地
址
,
任
何
人
都
可
以
接
管
该
账
户
。
在
响
应
密
码
重
置
H
T
T
P
请
求
时
,
响
应
t
o
k
e
n
就
会
暴
露
。
也
就
是
说
,
攻
击
者
可
以
重
发
起
重
置
请
求
,
快
速
接
收
重
置
t
o
k
e
n
。
”
U
b
e
r
对
此
回
应
称
:
“
保
护
用
户
的
数
据
安
全
是
重
中
之
重
,
因
此
我
们
对
这
项
报
告
很
感
兴
趣
。
另
外
,
我
们
很
乐
意
跟
p
r
o
c
o
d
e
7
0
1
合
作
,
希
望
他
将
来
可
以
上
报
更
多
漏
洞
。
”
这
位
意
大
利
专
家
发
现
,
这
一
过
程
可
以
被
利
用
生
成
认
证
t
o
k
e
n
“
i
n
A
u
t
h
S
e
s
s
i
o
n
I
D
”
,
这
个
t
o
k
e
n
可
以
更
改
任
意
账
户
的
密
码
。
为
了
获
得
更
多
细
节
,
s
e
c
u
r
i
t
y
a
f
f
a
i
r
s
网
站
联
系
了
V
i
n
c
e
n
z
o
C
.
A
k
a
。
V
i
n
c
e
n
z
o
C
.
A
k
a
表
示
,
只
需
使
用
任
意
一
个
U
b
e
r
账
号
的
有
效
电
子
邮
件
地
址
,
发
送
重
置
密
码
的
请
求
,
就
会
收
到
包
含
“
i
n
A
u
t
h
S
e
s
s
i
o
n
I
D
”
s
e
s
s
i
o
n
t
o
k
e
n
的
回
应
。
只
要
用
户
发
送
重
置
密
码
的
请
求
邮
件
,
U
b
e
r
平
台
每
次
都
会
生
成
一
个
特
定
的
s
e
s
s
i
o
n
t
o
k
e
n
。
一
旦
获
取
s
e
s
s
i
o
n
令
牌
“
i
n
A
u
t
h
S
e
s
s
i
o
n
I
D
”
,
攻
击
者
就
可
以
通
过
正
常
的
链
接
,
进
入
重
置
密
码
界
面
更
改
密
码
。
1
、
h
t
t
p
s
:
/
/
a
u
t
h
.
u
b
e
r
.
c
o
m
/
l
o
g
i
n
/
s
t
a
g
e
/
P
A
S
T
E
S
E
S
S
I
O
N
I
D
<
—
通
过
更
改
电
子
邮
箱
密
码
生
成
i
n
A
u
t
h
S
e
s
s
i
o
n
I
D
/
a
f
9
b
9
d
0
c
-
b
b
9
8
-
4
1
d
e
-
8
7
6
c
-
4
c
b
9
1
1
c
7
9
b
d
1
<
–
t
o
k
e
n
I
D
没
有
过
期
时
间
这
是
一
个
高
危
漏
洞
,
攻
击
者
可
以
由
此
进
入
任
意
账
户
,
获
取
任
意
用
户
的
数
据
(
例
如
,
身
份
信
息
,
银
行
数
据
,
驾
驶
证
信
息
)
,
其
中
包
括
金
融
数
据
。
这
不
是
U
b
e
r
第
一
次
陷
入
漏
洞
危
机
了
,
更
多
了
解
可
参
考
F
r
e
e
B
u
f
此
前
报
道
:
(
点
击
下
方
主
页
下
方
“
精
华
推
荐
”
—
—
“
搜
索
文
章
”
即
可
关
键
词
搜
索
文
章
)
美
国
流
行
打
车
A
P
P
U
b
e
r
被
曝
收
集
用
户
隐
私
U
b
e
r
数
据
库
遭
入
侵
,
5
0
0
0
0
名
司
机
信
息
泄
露
U
b
e
r
修
复
三
个
漏
洞
,
白
帽
子
获
数
千
美
金
奖
励
(
含
漏
洞
分
析
)
*
参
考
来
源
s
e
c
u
r
i
t
y
a
f
f
a
i
r
s
,
本
文
作
者
s
u
n
,
转
载
请
注
明
来
自
F
r
e
e
B
u
f
.
C
O
M
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页