当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0154779

漏洞标题:国家电投子公司河南公司越权访问系统日志+弱口令+审计帐号弱口令+普通用户拥有管理员权限可以直接查看所有用户信息导致session、协同办公、全公司通讯录泄露

相关厂商:国家电投

漏洞作者: 路人甲

提交时间:2015-11-26 14:42

修复时间:2016-01-14 15:08

公开时间:2016-01-14 15:08

漏洞类型:敏感信息泄露

危害等级:高

自评Rank:10

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-26: 细节已通知厂商并且等待厂商处理中
2015-11-30: 厂商已经确认,细节仅向厂商公开
2015-12-10: 细节向核心白帽子及相关领域专家公开
2015-12-20: 细节向普通白帽子公开
2015-12-30: 细节向实习白帽子公开
2016-01-14: 细节向公众公开

简要描述:

国家电力投资集团公司(简称国家电投)是经党中央、国务院批准,由中国电力投资集团公司与国家核电技术公司合并重新组建的大型国有企业,注册资本金450亿元,资产总额7223亿元。
国家电投是全国唯一同时拥有水电、火电、核电、新能源资产的综合能源企业集团,业务涵盖电力、煤炭、铝业、物流、金融、环保、高新产业等领域,装机规模10044万千瓦,清洁能源比重占39.59%,煤炭产能8040万吨,电解铝产能272万吨,铁路运营里程505公里,境外项目分布在缅甸、马耳他、土耳其、日本、巴基斯坦等35个国家和地区。
国家电投是我国三大核电开发建设运营商之一,具有核电研发、设计、制造、建设和运营管理等较为完整的产业链优势。是经国务院授权引进核电技术、推进三代核电自主化的实施主体、主要载体和研发平台;是国家大型先进压水堆核电站科技重大专项CAP1400、CAP1700的牵头实施单位和示范工程实施主体。控股运行或在建辽宁红沿河、山东海阳、山东荣成CAP1400示范工程等核电站,拥有一批沿海和内陆储备厂址。
国家电投员工总数近14万人,拥有7家上市公司,包括2家香港红筹股公司和5家国内A股公司。

详细说明:

#1越权访问系统日志session泄露
**.**.**.**/seeyon/logs/ctp.log

QQ截图20151121135253.png


#2弱口令协同办公、全公司通讯录
**.**.**.**/seeyon/
zhangzhiguo 123456

QQ截图20151121135324.png


QQ截图20151121135855.png


QQ截图20151121135906.png


QQ截图20151121135943.png


QQ截图20151121135948.png


#3审计帐号
audit-admin 123456

QQ截图20151121140210.png


#4普通用户拥有管理员权限可以直接查看所有用户信息
ctp/sysmgr/monitor/cacheDump.do?g=**.**.**.**anization.dao.OrgCache&c=OrgMember

QQ截图20151121140056.png

漏洞证明:

#1越权访问系统日志session泄露
**.**.**.**/seeyon/logs/ctp.log

QQ截图20151121135253.png


#2弱口令协同办公、全公司通讯录
**.**.**.**/seeyon/
zhangzhiguo 123456

QQ截图20151121135324.png


QQ截图20151121135855.png


QQ截图20151121135906.png


QQ截图20151121135943.png


QQ截图20151121135948.png


#3审计帐号
audit-admin 123456

QQ截图20151121140210.png


#4普通用户拥有管理员权限可以直接查看所有用户信息
ctp/sysmgr/monitor/cacheDump.do?g=**.**.**.**anization.dao.OrgCache&c=OrgMember

QQ截图20151121140056.png

修复方案:

修复

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-11-30 15:07

厂商回复:

CNVD确认并复现所述漏洞情况,已经转由CNCERT下发给河南分中心,由河南分中心后续协调网站管理单位处置。

最新状态:

暂无