当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0161213

漏洞标题:长城科美某系统漏洞(泄露全部内部人员个人信息/详细联系方式/内部文档泄露)

相关厂商:深圳长城科美技术有限公司

漏洞作者: 路人甲

提交时间:2015-12-14 15:58

修复时间:2016-01-25 18:01

公开时间:2016-01-25 18:01

漏洞类型:后台弱口令

危害等级:高

自评Rank:15

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-14: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-01-25: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

深圳长城科美技术有限公司成立于2006年,由深圳长城开发科技股份有限公司(证券简称:长城开发,代码:000021,原股票简称“深科技”)与沃美集团(北京)共同投资。
长城科美为深圳长城科美技术有限公司的简称。
数年来,依托长城开发雄厚的研发力量与产品技术,结合沃美集团在国内成熟的营销网络,深圳长城科美技术有限公司专业致力于电力自动化系统和装置的研发、制造与销售,持续发展前沿性高科技产品,服务于国内电力企业,不断取得佳绩,公司主打的三相多功能电表和485单相表已发展成为业界知名产品。
随着电力管理和电网运行安全标准的不断提高,深圳长城科美技术有限公司积极研发低压载波集抄系统、大客户电力负荷管理系统以及配[1] 变监测计量终端等高精技术产品,持续打造公司核心竞争力,为国内电力企业提供全面的电力保护、监控、计量自动化系统,使供用电更加可靠、安全、精确。同时,积极响应国家新能源战略,参与相关产品研发。
公司一贯秉承“自强不息、实事求是、质量第一、热心服务”的企业宗旨,立志成为高科技领域的领跑者,结合自身科学高效的管理机制,汇聚研发、制造、销售、服务等多方面优秀人才的精英团队,用智慧创造价值,为中国的电力事业更快发展贡献力量

详细说明:

挺耳熟的。。
oa.gwkm.com OA系统admin 123456
泄露了全部的人员信息和详细的内部文档

漏洞证明:

1111.png

2222.png

3333.png

4444.png

55555.png

6666.png

7777.png

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝