当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0155370

漏洞标题:宁波某燃气公司某系统弱口令(设计工程内容\十几个部门单位员工信息)

相关厂商:宁波兴光燃气集团

漏洞作者: 路人甲

提交时间:2015-11-24 14:08

修复时间:2016-01-11 16:04

公开时间:2016-01-11 16:04

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-24: 细节已通知厂商并且等待厂商处理中
2015-11-27: 厂商已经确认,细节仅向厂商公开
2015-12-07: 细节向核心白帽子及相关领域专家公开
2015-12-17: 细节向普通白帽子公开
2015-12-27: 细节向实习白帽子公开
2016-01-11: 细节向公众公开

简要描述:

涉及到工程都不是小事

详细说明:

OA系统**.**.**.**:8080/
一大批弱口令

4	liwei	123456	200	false	false	1516	
53 liping 123456 200 false false 1519
63 liping 123456 200 false false 1519
112 chenli 123456 200 false false 1519
209 liyang 123456 200 false false 1519
224 liuxin 123456 200 false false 1519
229 liyang 123456 200 false false 1519
423 liyang 123456 200 false false 1519
2 wangwei 123456 200 false false 1522
66 chenwei 123456 200 false false 1522
101 wangbin 123456 200 false false 1522
106 zhangyu 123456 200 false false 1522
181 chenjun 123456 200 false false 1522
183 chenhao 123456 200 false false 1522
206 liupeng 123456 200 false false 1522
281 chenlei 123456 200 false false 1522
342 yanglei 123456 200 false false 1522
355 zhangyu 123456 200 false false 1522
411 wangbin 123456 200 false false 1522
462 chenjun 123456 200 false false 1522
476 zhangyu 123456 200 false false 1522
43 zhangjun 123456 200 false false 1525
105 zhanghui 123456 200 false false 1525
140 zhangxin 123456 200 false false 1525
145 zhanghao 123456 200 false false 1525
178 zhangjun 123456 200 false false 1525
239 zhanghui 123456 200 false false 1525
292 chenming 123456 200 false false 1525
146 zhangming 123456 200 false false 1528
187 zhangting 123456 200 false false 1528
381 huangyong 123456 200 false false 1528
443 wangjinfeng 123456 200 false false 1534
474 wangjianping 123456 200 false false 1537
358 zhangzhiqiang 123456 200 false false 1540


登陆一个看看
下面是可以下载的内部资料

neibuziliao.png


neibu.png


这张是某区的燃气管道cad图

tuzhi.png


工程相关资料

gongcheng.png


某个管网的数据

guanwangyali.png


个人邮件

youjian.png

漏洞证明:

整个公司信息

neibutongxunlu.png


bumen.png


修复方案:

批量弱口令还是员工安全意识太差了

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:13

确认时间:2015-11-27 16:02

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向能源行业信息化主管部门通报,由其后续协调网站管理单位处置。

最新状态:

暂无