当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-082938

漏洞标题:易视腾集群服务器MongoDB未授权+CDN内容分发系统弱口令

相关厂商:ysten.com

漏洞作者: 几何黑店

提交时间:2014-11-12 09:05

修复时间:2014-12-27 09:06

公开时间:2014-12-27 09:06

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-11-12: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-12-27: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

易视腾是干什么的呢?
易视腾科技成立于2008年,总部位于北京,在无锡设有研发中心,深圳、武汉、西安、南昌设有服务机构。易视腾科技专注于互联网电视OTT(over–the-top)平台技术研发与业务实践。
也就是互联网电视,这个洞被有心人利用的话,有可能电视上会出现不和谐的画面.

详细说明:

事情是这样的,在很久以前,就发现有易视腾的MongoDB数据库未授权访问,但是都没发现有什么敏感信息存在,都是些处于内网的地址,.今天翻了翻一个C段,又发现有很多易视腾的MongoDB数据库未授权访问,于是就一个一个的翻,终于皇天不负有心人,翻到CDN内容分发系统的地址了,而且外网可以访问,随便试了一下弱口令,还真进去了.
因为地址太多太多(估计得有上百个),我就不一一发了,就发找到后台地址的那几个吧.
数据库地址:
203.195.195.244
203.195.197.22
203.195.197.11
203.195.197.14
CDN内容分发系统:
http://203.195.197.25:8080/distribute/
用户名/密码
admin/123456

漏洞证明:

在这个库里找到CDN分发后台

QQ图片20141111205511.jpg


QQ图片20141111205616.jpg


QQ图片20141111211207.jpg


QQ图片20141111211231.jpg


QQ图片20141111211425.jpg


QQ图片20141111211458.png

修复方案:

给全网MongoDB数据库加验证或者不对外开放
后台系统检查弱口令用户

版权声明:转载请注明来源 几何黑店@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝