当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0135879

漏洞标题:海康威视弱口令随处可见

相关厂商:ezviz7.com

漏洞作者: 路人甲

提交时间:2015-08-21 16:20

修复时间:2015-10-05 16:36

公开时间:2015-10-05 16:36

漏洞类型:基础设施弱口令

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-21: 细节已通知厂商并且等待厂商处理中
2015-08-21: 厂商已经确认,细节仅向厂商公开
2015-08-31: 细节向核心白帽子及相关领域专家公开
2015-09-10: 细节向普通白帽子公开
2015-09-20: 细节向实习白帽子公开
2015-10-05: 细节向公众公开

简要描述:

弱口令啊弱口令,怎么在哪都能碰见你呢
整理一下,打包吧

详细说明:

平安城市综合应用管理系统
admin 12345
http://112.11.120.62/license!getExpireDateOfDays.action


集中监控应用管理系统
admin admin654321
http://58.22.138.34/license!getExpireDateOfDays.action


备份管理服务器
admin 12345
http://112.11.120.62:8080
http://221.2.154.142:8080
http://183.221.242.39:8080
http://123.127.75.182:8080
http://183.129.232.103:8080
http://42.202.133.35:8080
http://123.127.75.181:8080


图片服务器
admin 12345
http://112.11.120.62:8088
http://219.138.141.252:8088
http://218.205.123.2:8088
http://183.246.161.141:8088
http://218.205.127.17:8088
http://117.40.91.101:8088
http://119.7.222.196:8088
http://58.42.241.49:8088
http://221.2.40.236:8088
http://222.38.248.60:8088
http://183.221.242.39:8088
http://123.127.75.182:8088
http://183.129.232.103:8088
http://123.127.75.181:8088
http://42.202.133.35:8088


网络视频监控软件
admin admin
http://112.11.120.29/preview.php


H3C Web网管用户登录
admin admin
http://112.11.120.34/Web/login


mysql弱口令 而且是对外开放的
root 123qweQWE456
58.22.138.34

漏洞证明:

平安城市综合应用管理系统

1.JPG


集中监控应用管理系统

2.JPG


备份管理服务器

3.JPG


图片服务器

4.JPG


网络视频监控软件

5.JPG


H3C Web网管用户登录

6.JPG

修复方案:

改个密码就这么难?

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:1

确认时间:2015-08-21 16:34

厂商回复:

目前海康威视全线产品密码机制已经更改为首次使用强制更改密码,且有密码复杂度限制。对于已经销售的产品,我们会加强用户安全意识宣贯。

最新状态:

暂无