当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0146840

漏洞标题:地震台站自动查障综合管理系统可实时查看报警

相关厂商:cncert国家互联网应急中心

漏洞作者: 路人甲

提交时间:2015-10-15 10:54

修复时间:2015-12-03 18:08

公开时间:2015-12-03 18:08

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-10-15: 细节已通知厂商并且等待厂商处理中
2015-10-19: 厂商已经确认,细节仅向厂商公开
2015-10-29: 细节向核心白帽子及相关领域专家公开
2015-11-08: 细节向普通白帽子公开
2015-11-18: 细节向实习白帽子公开
2015-12-03: 细节向公众公开

简要描述:

详细说明:

**.**.**.**/SysAdmin/


admin admin


1.jpg


2.jpg


0008	长兴测震台	18857126407	**.**.**.**	湖州	1	电信外网网关中断	2015-09-27 09:46:20	421小时37分钟	派单	运行中	1110	
0027 长兴强震台 18857126434 **.**.**.** 湖州 1 台站路由中断报警 2015-09-18 15:52:45 631小时30分钟 派单 运行中 0101
0027 长兴强震台 18857126434 **.**.**.** 湖州 3 电源终端通讯中断 2015-09-11 15:22:20 800小时1分钟 派单 运行中 0101
0029 德清强震台 18857126435 **.**.**.** 湖州 2 电源终端通讯中断 2015-08-24 00:52:27 1246小时31分钟 派单 运行中 0100
0006 余姚台 18857126402 **.**.**.** 宁波 1 UDP通讯中断 2015-04-15 12:24:01 4378小时59分钟 派单 运行中 1000


3.jpg


4.jpg


0028	安吉强震台	18857126437	**.**.**.**	2	湖州	报警	运行中	0110	大光明PDU	
0028 安吉强震台 18857126437 **.**.**.** 1 湖州 报警 运行中 0110 艾默生开关电源
0017 仙居台 15088602841 **.**.**.** 1 台州 正常 运行中 0010 地震局排障(山特 2015-10-14 23:26:43
0013 云和台 15088606141 **.**.**.** 1 丽水 正常 运行中 1100 地震局排障(山特 2015-10-14 23:26:42
0022 珊溪台 15088610549 **.**.**.** 1 温州 正常 运行中 1000 地震局排障(山特 2015-10-14 23:26:42
0006 余姚台 18857126402 **.**.**.** 1 宁波 报警 运行中 1000 地震局排障(山特 2015-10-14 23:26:42
0007 宁海台 18857126401 **.**.**.** 1 宁波 正常 运行中 1100 地震局排障(山特 2015-10-14 23:26:41
0001 淳安台 13003630514 **.**.**.** 1 杭州 正常 运行中 地震局排障(山特 2015-10-14 23:26:41


1.jpg


1.jpg


2.jpg


3.jpg


4.jpg


漏洞证明:

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:9

确认时间:2015-10-19 18:06

厂商回复:

CNVD确认并复现所述漏洞情况,已经转由CNCERT下发浙江分中心,由其后续协调网站管理单位处置。

最新状态:

暂无