当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-094794

漏洞标题:OA系统配置不当导致大量用户数据泄漏

相关厂商:天阳宏业

漏洞作者: Mik3y_14

提交时间:2015-02-02 10:26

修复时间:2015-03-19 10:28

公开时间:2015-03-19 10:28

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-02-02: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-03-19: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

OA系统配置不当导致getshell

详细说明:

OA系统配置不当导致getshell

漏洞证明:

网站地址:http://oa.tansun.com.cn:20080/oa
Apache Tomcat地址:http://oa.tansun.com.cn:20080/,通过猜解口令可进入Apache Tomcat部署管理控制台。

11.png


通过热部署的方式可以部署webshell到服务器上,并且Apache服务启动是以root用户启动,获得最高权限。

33.png


/home/oracle/oracle_bak下有备份数据库脚本,可以备份数据库数据,最终可将数据下载下来。

444.png


最终下载下来的数据可以通过TOAD打开,用户密码只是做了简单的Base64编码,可轻松解出用户密码

555.png

修复方案:

不懂.

版权声明:转载请注明来源 Mik3y_14@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝