当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-093822

漏洞标题:维达国际控股有限公司上网认证系统沦陷

相关厂商:维达国际控股有限公司

漏洞作者: 路人甲

提交时间:2015-01-26 15:41

修复时间:2015-03-12 15:42

公开时间:2015-03-12 15:42

漏洞类型:命令执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-01-26: 细节已通知厂商并且等待厂商处理中
2015-01-30: 厂商已经确认,细节仅向厂商公开
2015-02-09: 细节向核心白帽子及相关领域专家公开
2015-02-19: 细节向普通白帽子公开
2015-03-01: 细节向实习白帽子公开
2015-03-12: 细节向公众公开

简要描述:

维达国际控股有限公司上网认证系统沦陷

详细说明:

漏洞信息:
http://58.252.173.225:8088/invoker/JMXInvokerServlet
http://58.252.173.225:8088/
http://58.252.173.225/webAuth/ 上网认证系统

1.jpg


数据库信息

#jdbc.url=jdbc:oracle:thin:@10.66.1.11:1521:orcl
#jdbc.username=nsscmis
#jdbc.password=nsscmis
jdbc.url=jdbc:oracle:thin:@localhost:1521:BSTEK
jdbc.username=nssc
jdbc.password=nssc


szrst.auges:$apr1$buuzH$USiKATPOwqUymwvN3EoF3/
szrst.barnett:$apr1$p6v$CPO9t99la5CU0o/hCm6bq0
szrst.root:$apr1$p83$MXRtn0u7H0LPGQfXZRc9f1
szrst.isaac:$apr1$p9d$5EdVfi1jQ0KTJpzBqkjT70
szrst.scott:$apr1$pbo$4g0jYxZDVDJDYhvf7NErY1
szrst.fenghao:$apr1$po7$ATxikdxCwefrS.iP0UVqw.
szrst.will:$apr1$pqs$7L4rOYA2Vkb/oE16Jbf9b/
szrst.lin:$apr1$UgkO$gMvYbAQMo9WH53VtHoj351
szrst.liliang:$apr1$q05$BF6j7A.a3uvE8kNbL58lu/
szrst.andy:$apr1$q19$.fw6mzQx7aL39kz6EMvau/
szrst.may:$apr1$F3PnD.$/7it7Q5wRao/oMK5N6L2H.
szrst.kingsely:$apr1$q4v$RwtAcxYmkckz0XzCUl.Ly0
szrst.azhong:$apr1$q84$c7uLNWhyP.kRHc5q6IBEf1
szrst.zxx:$apr1$q91$BwRGln3OIHoDtSkNPUKR3.
szrst.liangjiajie:$apr1$qb9$zLinIaHL7rpkJImRUkMob/
szrst.deeply:$apr1$qd4$gPisLrnjdzAFIc.prDFHI/
szrst.step:$apr1$qe2$2ktpJA0EHQEyrY6go0J6X0
szrst.lixin:$apr1$qob$WY2iodU2oxRK2qUEzDhKe/
szrst.poop:$apr1$QicI$bUG5/bb69JED/k2xsFzLu0
szrst.gunman:$apr1$qvm$QrKwO5daxQKyDIuDidnvM/
szrst.pierre:$apr1$rnj$wkIJPn8wj4uiXp7c9vS3U0
szrst.justin:$apr1$t0q$DNZrsfJyQ3V8oTdxk/H3f0
szrst.aaron:$apr1$til$mAYXPeM/I4MAVGVqZ8nJt.
szrst.elena:$apr1$tqe$SJ.oL2aLx7rceI3prQ4vB0
szrst.flyn:$apr1$116$MsnFvUOhi5wUiqtBnlPfV0

漏洞证明:

1.jpg

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-01-30 09:35

厂商回复:

CNVD确认所述漏洞情况,暂未建立与网站管理单位的直接处置渠道,待认领。

最新状态:

暂无