当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0152662

漏洞标题:爱拍某重要站点运维不当导致后台可被操作

相关厂商:爱拍

漏洞作者: _Thorns

提交时间:2015-11-07 21:24

修复时间:2015-12-25 17:00

公开时间:2015-12-25 17:00

漏洞类型:系统/服务运维配置不当

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-07: 细节已通知厂商并且等待厂商处理中
2015-11-10: 厂商已经确认,细节仅向厂商公开
2015-11-20: 细节向核心白帽子及相关领域专家公开
2015-11-30: 细节向普通白帽子公开
2015-12-10: 细节向实习白帽子公开
2015-12-25: 细节向公众公开

简要描述:

上爱拍看个游戏视频,没想到还能捡个洞。

详细说明:

http://so.aipai.com/clickheat/.svn/entries

1.png


<?php $clickheatConf = array (
'logPath' => '/opt/htdocs/nectar/clickheat/logs/',
'cachePath' => '/opt/htdocs/nectar/clickheat/cache/',
'referers' =>
array (
0 => 'www.aipai.com',
1 => 'www.weplay.cn',
2 => 'so.aipai.com',
),
'groups' => false,
'filesize' => 0,
'adminLogin' => 'admin',
'adminPass' => '67a259ecf1db0d9c61dd8036643791e5',
'viewerLogin' => 'guest',
'viewerPass' => 'c5a584df011e04b16d101f91e30c1a8e',
'memory' => 256,
'step' => 5,
'dot' => 19,
'flush' => 40,
'start' => 'm',
'palette' => false,
'heatmap' => false,
'hideIframes' => true,
'hideFlashes' => true,
'yesterday' => false,
'alpha' => 80,
'version' => '1.9-revB',
); ?>


解密下,admin/skii!2008
http://so.aipai.com/clickheat/index.php
登录。

2.png


只是这个系统没办法shell,又爆过命令执行,测试的时候发现没有。

QQ截图20151107212004.png


/opt/htdocs/nectar/clickheat
根目录

漏洞证明:

http://so.aipai.com/clickheat/.svn/entries

1.png


<?php $clickheatConf = array (
'logPath' => '/opt/htdocs/nectar/clickheat/logs/',
'cachePath' => '/opt/htdocs/nectar/clickheat/cache/',
'referers' =>
array (
0 => 'www.aipai.com',
1 => 'www.weplay.cn',
2 => 'so.aipai.com',
),
'groups' => false,
'filesize' => 0,
'adminLogin' => 'admin',
'adminPass' => '67a259ecf1db0d9c61dd8036643791e5',
'viewerLogin' => 'guest',
'viewerPass' => 'c5a584df011e04b16d101f91e30c1a8e',
'memory' => 256,
'step' => 5,
'dot' => 19,
'flush' => 40,
'start' => 'm',
'palette' => false,
'heatmap' => false,
'hideIframes' => true,
'hideFlashes' => true,
'yesterday' => false,
'alpha' => 80,
'version' => '1.9-revB',
); ?>


解密下,admin/skii!2008
http://so.aipai.com/clickheat/index.php
登录。

2.png


只是这个系统没办法shell,又爆过命令执行,测试的时候发现没有。

QQ截图20151107212004.png


/opt/htdocs/nectar/clickheat
根目录

修复方案:

版权声明:转载请注明来源 _Thorns@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2015-11-10 16:58

厂商回复:

确认,多谢反馈。

最新状态:

暂无