当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0138624

漏洞标题:中科院某系统漏洞逻辑\弱口令导致多个研究所\实验室和图书馆后台可登录

相关厂商:中国科学院

漏洞作者: 路人甲

提交时间:2015-09-04 16:02

修复时间:2015-10-22 09:14

公开时间:2015-10-22 09:14

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-09-04: 细节已通知厂商并且等待厂商处理中
2015-09-07: 厂商已经确认,细节仅向厂商公开
2015-09-17: 细节向核心白帽子及相关领域专家公开
2015-09-27: 细节向普通白帽子公开
2015-10-07: 细节向实习白帽子公开
2015-10-22: 细节向公众公开

简要描述:

RT

详细说明:

中科院集成信息平台2.0/3.0
直接百度搜索 中科院集成信息平台 直接 点击 登陆 或者在地址后加上
group/control_panel?doAsGroupId=18&refererPlid=11051 进入登陆界面 界面都类似 直接在电子邮件地址前边加上admin 密码 admin 即可登录 例如:@mail.whlib.ac.cn—> [email protected]
http://lib.ia.ac.cn/ 中国科学院自动化研究所图书馆
http://jiayzh.isl.ac.cn 中国科学院青海盐湖所 功能材料学科组
http://wuzhj.isl.ac.cn/ 中国科学院青海盐湖所 无机分离与无机材料课题组
http://lilj.isl.ac.cn/ 盐湖化工与新产品制备技术学科组
http://wangm.isl.ac.cn/ 中国科学院青海盐湖所 盐湖资源高效分离与技术学科组
http://wuzhj.isl.ac.cn 青海中科盐湖科技创新有限公司
http://hmiss.siat.ac.cn 中科院人机智能协同系统重点实验室
http://crehabtech.siat.ac.cn 李光林实验室
http://mis.siat.ac.cn 医疗机器人与微创手术器械研究中心
http://lrh.siat.ac.cn 生殖健康研究室
http://nano.siat.ac.cn 广东省纳米医药重点实验室
http://tmc.siat.ac.cn/8 转化医学研究与发展中心
http://geneandcelllab.siat.ac.cn 陈志英实验室
www.mted.ibcas.ac.cn 陆地碳氮循环与模拟研究组
http://www.mted.ibcas.ac.cn 中科院植物研究所图书馆
http://www.mted.ibcas.ac.cn 生物多样性与生物安全研究所
http://www.mted.ibcas.ac.cn
http://ecores.cib.ac.cn 山地生态恢复与生物资源利用重点实验室
http://eam.cib.ac.c 环境与应用微生物重点实验室
http://fbm.cib.ac.cn 功能大分子与生物检测学科组平台
http://herpneuro.cib.ac.cn 成都生物研究所
http://westcrops.cib.ac.cn 成都生物研究所 西南民族特色作物研究学科组平台
http://tcm.cib.ac.cn/ 中藏药材
http://sci.ia.ac.cn/ 中国科学院自动化研究所 计算大脑研究中心
http://iblog.ciomp.ac.cn 中国科学院长春光学精密机械与物理研究所集成群组平台(无人机、稀土发光材料、精密仪器等研究室)
暂时挖了这么多,后边的没挖,应该还有很多很多 。太费精力了。。。就此打住,中科院,不敢随便搞

漏洞证明:

QQ截图20150819162225.jpg


QQ截图20150819163852.jpg

QQ截图20150819161409.jpg

QQ截图20150819160236.jpg

QQ截图20150819160218.jpg

QQ截图20150819160020.jpg

QQ截图20150819155721.jpg


修复方案:

升级系统逻辑,修改弱口令

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-09-07 09:12

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向中国科学院计算机网络管理中心通报,由其后续协调网站管理单位处置。

最新状态:

暂无