当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0104077

漏洞标题:58玩信息泄露存在getshell风险

相关厂商:58wan.com

漏洞作者: 路人甲

提交时间:2015-03-29 23:24

修复时间:2015-05-13 23:26

公开时间:2015-05-13 23:26

漏洞类型:重要敏感信息泄露

危害等级:高

自评Rank:12

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-03-29: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-13: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

58wan网页游戏平台是中国最优秀,最专业的网页游戏运营平台之一,以用户体验至上为运营理念,精细挑选优质的最新热门网页游戏和好玩的网页游戏,贴心的客户服务为广大的...

详细说明:

http://bbs.58wan.com//uc_server/data/config.inc.php.bak
#敏感信息:uckey 数据库信息等等

<?php
define('UC_DBHOST', '127.0.0.1');
define('UC_DBUSER', '58wan');
define('UC_DBPW', '1****3e');
define('UC_DBNAME', '58wan_bbs');
define('UC_DBCHARSET', 'utf8');
define('UC_DBTABLEPRE', 'pre_ucenter_');
define('UC_COOKIEPATH', '/');
define('UC_COOKIEDOMAIN', '');
define('UC_DBCONNECT', 0);
define('UC_CHARSET', 'utf-8');
define('UC_FOUNDERPW', '3461b27d6e80257269d5f10c4b6aa002');
define('UC_FOUNDERSALT', '287634');
define('UC_KEY', '0892acb8gae7mbu6W9ya90lfh*******1v1m5ua51k40am4g7qa79I9');
define('UC_SITEID', 'D8d2ic08WaD7kbZ6k9d*****6TfW7Udt1z1n5tas1L45aW4l7Ga49C9');
define('UC_MYKEY', 'o8I2KcD8maE7Gbw6T9T*****Xfj7Edu1L1w5raa1u4paR4b7xaC9h9');
define('UC_DEBUG', false);
define('UC_PPP', 20);


#getshell参考:
WooYun: 途牛网某服务配置失误 导致论坛敏感文件泄露(致使百万用户信息告急)

漏洞证明:

如上

修复方案:

删除

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝