当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0169918

漏洞标题:江苏省某市人社系统(涉及全市大数量级个人信息/个人详细身份信息/大量社保敏感信息)

相关厂商:center

漏洞作者: 路人甲

提交时间:2016-01-14 19:48

修复时间:2016-02-27 11:49

公开时间:2016-02-27 11:49

漏洞类型:命令执行

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-14: 细节已通知厂商并且等待厂商处理中
2016-01-18: 厂商已经确认,细节仅向厂商公开
2016-01-28: 细节向核心白帽子及相关领域专家公开
2016-02-07: 细节向普通白帽子公开
2016-02-17: 细节向实习白帽子公开
2016-02-27: 细节向公众公开

简要描述:

详细说明:

**.**.**.**:7061/yxwsbs/login.do?method=begin 江苏省宜兴市人力资源和网上办事大厅存在命令执行,通过写shell配置数据库发现两个数据库,信息近300W个人详细的信息,以及社保信息泄露
数据过大,只截取部分作为证明。

漏洞证明:

1111.png

db.png

db1.png

xinxi.png

xinxi1.png

xinxi2.png

xinxi3.png

xinxi4.png

xinxi5.png

xinxi6.png

xinxi7.png

xinxi8.png

xinxi9.png

xinxi10.png

<url>jdbc:oracle:thin:@**.**.**.**:1521:wzjh</url>
<driver-name>oracle.jdbc.OracleDriver</driver-name>
<properties>
<property>
<name>user</name>
<value>new_yxwsbs</value>
</property>
</properties>
<password-encrypted>{AES}4wPXKdOo7Id8wcjodDz9ObH2VWeEdzKheDcL2Iuqek4=</password-encrypted> new_yxwsbs
<url>jdbc:oracle:thin:@**.**.**.**:1521:wzjh</url>
<driver-name>oracle.jdbc.OracleDriver</driver-name>
<properties>
<property>
<name>user</name>
<value>drm_yxwsbs</value>
</property>
</properties>
<password-encrypted>{AES}bPNhHFbiYw66wyKHS2CqCbI56fGWcNFzj36P5UUzLMc=</password-encrypted> drm_yxwsbs
<url>jdbc:oracle:thin:@**.**.**.**:1521:wzjh</url>
<driver-name>oracle.jdbc.OracleDriver</driver-name>
<properties>
<property>
<name>user</name>
<value>drm_yxwsbs</value>
</property>
</properties>
<password-encrypted>{AES}SDSJjHz5WnWJSR80KjDb6G9d273ZTcZMnRUWrpuztHI=</password-encrypted>

数据库配置

Query#0 : select t.TABLE_NAME,t.NUM_ROWS from user_tables t order by NUM_ROWS desc
第一个数据库
AC01 1054391 100W个人信息
QQ01 220416 20W个人信息
TMP_1 54540
SHAN_AC01 10170
SHAN_AC01_1006 9753
UP_DEMO_EMP 2082
AA10_TABLE 1474
T_WSBS_GRADUATE 1300
QA02 349
T_WSBS_KC08 236
UP_RIA_MENU 195
第二个数据库
UP_ORG_USER 1054440 100W个人信息

**.**.**.**:7061/yxwsbs/1.jspx 9635789

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:13

确认时间:2016-01-18 18:45

厂商回复:

CNVD确认所述情况,已经转由CNCERT下发给江苏分中心,由其后续协调网站管理单位处置。

最新状态:

暂无