当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-010091

漏洞标题:泰唯科技某建站模板设计缺陷导致客户网站沦陷

相关厂商:泰唯科技(北京)有限公司

漏洞作者: se55i0n

提交时间:2012-07-24 16:06

修复时间:2012-09-07 16:07

公开时间:2012-09-07 16:07

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-07-24: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-09-07: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

该模板存在sql注入+任意文件上传,模板设计缺陷,你懂的!

详细说明:

在检测kingbase和盛大明星经纪网时发现的;
1.均存在php+数字型注射漏洞,两网站后台登陆界面几乎一样;
2.后台设计结构也基本一样,唯一不一样的是后者后台多了个原厂(泰唯科技)的logo;
3.度娘了哈泰唯科技发现域名taivid和后者后台../taivid_admin/联系上了,更加确定为模板产品的默认后台;
4.google了一下"inurl:/taivid_admin/"发现好多默认的网站后台;
5.随手检测了下同样都存在php+数字型注射漏洞,同样的任意文件上传;
6.随手检测了下泰唯的两个域名的网站,www.taivid.cn、www.taivid.com,发现cn是主站全静态页面,com站加taivid_admin出现登陆后台,admin、admin登陆后台,后台可直接写入一句话,哎。。。。。

漏洞证明:

好醒目的logo


死一大片呀


顺手又拿一个




admin admin 就这样进去了


o(︶︿︶)o 唉


修复方案:

看着办吧。

版权声明:转载请注明来源 se55i0n@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝