当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0136331

漏洞标题:有谱云侎佧管理控制台管理用户密码泄露可影响大量数据库密码

相关厂商:yopyun.com

漏洞作者: 路人甲

提交时间:2015-09-23 11:49

修复时间:2015-11-07 12:06

公开时间:2015-11-07 12:06

漏洞类型:内部绝密信息泄漏

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-09-23: 细节已通知厂商并且等待厂商处理中
2015-09-23: 厂商已经确认,细节仅向厂商公开
2015-10-03: 细节向核心白帽子及相关领域专家公开
2015-10-13: 细节向普通白帽子公开
2015-10-23: 细节向实习白帽子公开
2015-11-07: 细节向公众公开

简要描述:

有谱云数据库泄露,一大波一大波的

详细说明:

有谱云数据库泄露,一大波一大波的,这个咋说才霸气了
内部邮箱泄露
[email protected] Yace2015!
[email protected] Yace2015
GitHub密码泄露
yopyun Yace2015
RenRen密码泄露
[email protected] Yace2015
Weibo密码泄露
[email protected] Yace2015
微信公众账号密码泄露
[email protected] Yace2015
QQ密码泄露
3132300095 Yace2015
侎佧管理控制台密码泄露
http://www.miicaa.com:10001/console admin miicaa1805
有谱云管理控制台密码泄露
http://121.40.30.228/console admin epicpaas!&
有谱云平台数据库密码泄露
ip port 用户名 密码
121.40.61.189 3307 root epic_paas_123!
一起有谱业务数据库密码泄露
ip port 用户名 密码
121.40.34.168 3307 root epic_paas_123!
侎佧平台数据库密码泄露
ip port 用户名 密码
121.40.30.228 3306 root ynyx_1388
域名管理账户泄露
http://www.net.cn/ [email protected] 1127lixudong  
阿里云服务器数据库密码泄露
外网IP 内网IP 用户名 密码 supervisor密码
121.40.30.228 10.252.130.159 root  loveepic!& 123*a
121.40.61.189 10.252.133.22 root  Yace2015 123*a
121.40.34.168 10.252.135.207 root  Yace2015 123*a
115.29.107.77 10.163.216.169 root  loveepic!& 123*a

漏洞证明:

QQ图片20150823171332.png


一个图应该可以把,就证明下而已

修复方案:

哈哈哈,我不知道,还有管理大哥我的社区咋被封了

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2015-09-23 12:05

厂商回复:

已确认,正在积极修复中。感谢作者,欢迎通过邮件或者乌云平台跟我们联系,欢迎提供有益的宝贵意见及建议。

最新状态:

暂无