当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0128771

漏洞标题:百米生活配置不当多站源码泄露

相关厂商:百米生活

漏洞作者: 路人甲

提交时间:2015-07-24 11:01

修复时间:2015-09-07 15:48

公开时间:2015-09-07 15:48

漏洞类型:重要敏感信息泄露

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-07-24: 细节已通知厂商并且等待厂商处理中
2015-07-24: 厂商已经确认,细节仅向厂商公开
2015-08-03: 细节向核心白帽子及相关领域专家公开
2015-08-13: 细节向普通白帽子公开
2015-08-23: 细节向实习白帽子公开
2015-09-07: 细节向公众公开

简要描述:

rt

详细说明:

http://git.100msh.com


开发人员方便了自己,也方便了我
很明显,本来是内部搭建的GitLab,然后对外开放了,然后登陆的时候,可以不用登陆直接访问托管的源码

1.png


包括百米生活路由手机客户端源码、百米生活路由wifi管理系统、各种数据库密码(含全国百万路由账号密码)

2.png


3.png


4.png

漏洞证明:

输数据账号密码:

$db_cfg = array(
//远程商户管理数据库链接
'PARTNER'=>array(
'DB_HOST'=>'db.100msh.com', //数据库主机
'DB_USER'=>'100msh_partner', //数据库用户名
'DB_PWD' =>'g7COkNYlex98kGf4d8peoA==', //数据库密码
'DB_NAME'=>'100msh_partner', //数据库名
),
//远程前台商城数据库链接
'ADM'=>array(
'DB_HOST'=>'db.100msh.com', //数据库主机
'DB_USER'=>'100msh_admin', //数据库用户名
'DB_PWD' =>'638m2rh5Hd9cUc2xDjW3Ig==', //数据库密码
'DB_NAME'=>'100msh_admin', //数据库名
),
//百万点数据库链接
'MOP' => array(
'DB_HOST' => 'db.100msh.com', //数据库主机
'DB_USER' => '100msh_mop', //数据库用户名
'DB_PWD' => 'H1ibPWvlFUld49eavdGaCg==', //数据库密码
'DB_NAME' => '100msh_mop', //数据库名
),
//路由数据库链接
'MACHINE' => array(
'DB_HOST' => 'db.100msh.com', //数据库主机
'DB_USER' => '100msh_mac', //数据库用户名
'DB_PWD' => '8O2rMHYMNDGERYHbNVsCjA==', //数据库密码
'DB_NAME' => '100msh_mac', //数据库名
),
//路由绑定历史记录库
'MACHINE_BIND_RECORD' => array(
'DB_HOST' => 'db.100msh.com', //数据库主机
'DB_USER' => '100msh_mac_bind', //数据库用户名
'DB_PWD' => '6Qkjc05BJAXqWei94Bhi0Q==', //数据库密码
'DB_NAME' => '100msh_mac_bind_record', //数据库名
),
//路由在线信息库
'MACHINE_ONLINE' => array(
'DB_HOST' => 'db.100msh.com', //数据库主机
'DB_USER' => '100msh_mac_ol', //数据库用户名
'DB_PWD' => '/Px4AMg3mxQ+B1r9rswYCQ==', //数据库密码
'DB_NAME' => '100msh_mac_online', //数据库名
),
//广告库
'AD' => array(
'DB_HOST' => 'db.100msh.com', //数据库主机
'DB_USER' => '100msh_ad', //数据库用户名
'DB_PWD' => '/P+WBTwnbtdEJTPfKCeCqA==', //数据库密码
'DB_NAME' => '100msh_ad', //数据库名
),
//操作日志数据库链接
'LOG' => array(
'DB_HOST' => 'db.100msh.com', //数据库主机
'DB_USER' => '100msh_mop_log', //数据库用户名
'DB_PWD' => 'IylAV0VDBMYv4Oilu8msJQ==', //数据库密码
'DB_NAME' => '100msh_mop_log', //数据库名
),
//广告流量统计库(新)
'AD_STAT'=>array(
'DB_HOST'=>'ad.db.100msh.com', //数据库主机
'DB_USER'=>'100msh_ad_stat', //数据库用户名
'DB_PWD' =>'X)G^Zj!froi~(n', //数据库密码
'DB_NAME'=>'100msh_ad_stat', //数据库名
),
//商品数据库链接
'ITEM'=>array(
'DB_HOST'=>'db.100msh.com', //数据库主机
'DB_USER'=>'100msh_items', //数据库用户名
'DB_PWD'=>'VL9vDsx3ob/+9m4QhkUu5w==', //数据库密码
'DB_NAME'=>'100msh_items', //数据库名
),//开发者
'DEVP'=>array(
'DB_HOST'=>'db.100msh.com', //数据库主机
'DB_USER'=>'100msh_developer', //数据库用户名
'DB_PWD' =>'pjROJdD6R31dN27KK0DtSg==', //数据库密码
'DB_NAME'=>'100msh_developer', //数据库名
),
//测试
'TEST'=>array(
'DB_HOST'=>'db.100msh.com', //数据库主机
'DB_USER'=>'100msh_test', //数据库用户名
'DB_PWD' =>'test123', //数据库密码
'DB_NAME'=>'test', //数据库名
),
//探针流量统计库
'EF_STAT' => array(
'DB_HOST' => 'efs.db.100msh.com', //数据库主机
'DB_USER' => '100msh_ef', //数据库用户名
'DB_PWD' => 'up80QKBbAHN6CLDwAd2fHg==', //数据库密码
'DB_NAME' => '100msh_ef', //数据库名
),
);

修复方案:

1、禁止对外提供访问
2、尽快修改数据库账号密码

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-07-24 15:47

厂商回复:

技术疏忽,非常感谢,已经处理。

最新状态:

暂无