当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0146937

漏洞标题:长春市人民政府某平台命令执行漏洞一枚

相关厂商:www.cc.jl.gov.cn

漏洞作者: 朱元璋

提交时间:2015-10-16 10:40

修复时间:2015-12-04 16:54

公开时间:2015-12-04 16:54

漏洞类型:系统/服务补丁不及时

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-10-16: 细节已通知厂商并且等待厂商处理中
2015-10-20: 厂商已经确认,细节仅向厂商公开
2015-10-30: 细节向核心白帽子及相关领域专家公开
2015-11-09: 细节向普通白帽子公开
2015-11-19: 细节向实习白帽子公开
2015-12-04: 细节向公众公开

简要描述:

详细说明:

地址**.**.**.**:8082/qlgk/webInfo!searchDetailesByIDs.action存在命令执行漏洞

0.png

漏洞证明:

netstat -ano

????
?? ???? ???? ?? PID
TCP **.**.**.**:135 **.**.**.**:0 LISTENING 868
TCP **.**.**.**:445 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:3306 **.**.**.**:0 LISTENING 4628
TCP **.**.**.**:3389 **.**.**.**:0 LISTENING 1168
TCP **.**.**.**:8039 **.**.**.**:0 LISTENING 7120
TCP **.**.**.**:8082 **.**.**.**:0 LISTENING 7120
TCP **.**.**.**:49153 **.**.**.**:0 LISTENING 568
TCP **.**.**.**:49154 **.**.**.**:0 LISTENING 948
TCP **.**.**.**:49155 **.**.**.**:0 LISTENING 1008
TCP **.**.**.**:49158 **.**.**.**:0 LISTENING 648
TCP **.**.**.**:49205 **.**.**.**:0 LISTENING 4196
TCP **.**.**.**:52290 **.**.**.**:0 LISTENING 604
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:49287 **.**.**.**:139 SYN_SENT 4
TCP **.**.**.**:49347 **.**.**.**:3260 ESTABLISHED 4
TCP **.**.**.**:49487 **.**.**.**:445 SYN_SENT 4
TCP **.**.**.**:49499 **.**.**.**:139 SYN_SENT 4
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:8082 **.**.**.**:32008 TIME_WAIT 0
TCP **.**.**.**:8082 **.**.**.**:32050 TIME_WAIT 0
TCP **.**.**.**:8082 **.**.**.**:32056 ESTABLISHED 7120
TCP **.**.**.**:49166 **.**.**.**:8889 SYN_SENT 2192
TCP **.**.**.**:49167 **.**.**.**:6789 SYN_SENT 6344
TCP **.**.**.**:49209 **.**.**.**:1296 SYN_SENT 3216
TCP **.**.**.**:49223 **.**.**.**:8889 SYN_SENT 2828
TCP **.**.**.**:49225 **.**.**.**:8889 SYN_SENT 5300
TCP **.**.**.**:49226 **.**.**.**:2015 SYN_SENT 2828
TCP **.**.**.**:49233 **.**.**.**:8080 SYN_SENT 3768
TCP **.**.**.**:49236 **.**.**.**:8889 SYN_SENT 6148
TCP **.**.**.**:49241 **.**.**.**:8889 SYN_SENT 2084
TCP **.**.**.**:49242 **.**.**.**:80 SYN_SENT 2296
TCP **.**.**.**:49244 **.**.**.**:8888 SYN_SENT 5100
TCP **.**.**.**:49246 **.**.**.**:80 SYN_SENT 2372
TCP **.**.**.**:49249 **.**.**.**:80 SYN_SENT 2296
TCP **.**.**.**:49250 **.**.**.**:8889 SYN_SENT 1848
TCP **.**.**.**:49265 **.**.**.**:9985 SYN_SENT 6072
TCP **.**.**.**:49269 **.**.**.**:445 SYN_SENT 4
TCP **.**.**.**:49273 **.**.**.**:80 FIN_WAIT_1 2296
TCP **.**.**.**:49286 **.**.**.**:139 SYN_SENT 4
TCP **.**.**.**:49291 **.**.**.**:1234 SYN_SENT 4792
TCP **.**.**.**:49296 **.**.**.**:1111 SYN_SENT 1784
TCP **.**.**.**:49328 **.**.**.**:1980 SYN_SENT 2580
TCP **.**.**.**:49336 **.**.**.**:9999 ESTABLISHED 1752
TCP **.**.**.**:49338 **.**.**.**:9999 SYN_SENT 6636
TCP **.**.**.**:49341 **.**.**.**:2019 SYN_SENT 1544
TCP **.**.**.**:49343 **.**.**.**:10711 ESTABLISHED 2916
TCP **.**.**.**:49344 **.**.**.**:8889 SYN_SENT 4308
TCP **.**.**.**:49346 **.**.**.**:5786 SYN_SENT 796
TCP **.**.**.**:49350 **.**.**.**:9898 SYN_SENT 4864
TCP **.**.**.**:49352 **.**.**.**:8889 SYN_SENT 1716
TCP **.**.**.**:49356 **.**.**.**:8889 SYN_SENT 4792
TCP **.**.**.**:49359 **.**.**.**:80 FIN_WAIT_1 2296
TCP **.**.**.**:49360 **.**.**.**:80

修复方案:

加强安全意识

版权声明:转载请注明来源 朱元璋@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:9

确认时间:2015-10-20 16:53

厂商回复:

CNVD确认并复现所述漏洞情况,已经转由CNCERT下发对应分中心,由其后续协调网站管理单位处置。

最新状态:

暂无