当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0166776

漏洞标题:证券安全之银泰证券某处漏洞导致全部员工帐号信息泄露(影响多个系统/内部运营及组织架构信息)

相关厂商:银泰证券有限责任公司

漏洞作者: 路人甲

提交时间:2016-01-02 06:59

修复时间:2016-02-12 18:49

公开时间:2016-02-12 18:49

漏洞类型:敏感信息泄露

危害等级:高

自评Rank:18

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-02: 细节已通知厂商并且等待厂商处理中
2016-01-04: 厂商已经确认,细节仅向厂商公开
2016-01-14: 细节向核心白帽子及相关领域专家公开
2016-01-24: 细节向普通白帽子公开
2016-02-03: 细节向实习白帽子公开
2016-02-12: 细节向公众公开

简要描述:

很多敏感信息

详细说明:

http://113.106.86.133:800/login/Login.jsp?logintype=1


QQ20160102-7@2x.png


使用了泛微办公系统

http://113.106.86.133:800//messager/users.data


QQ20160102-8@2x.png


base64解码以后,得到将近700条内部员工邮箱。
贴出部分邮箱帐号

mask 区域
*****ytzq*****
*****@ytz*****
*****ytzq*****
*****tzq*****
*****tzq*****
*****tzq*****
*****ytzq*****
*****zq.n*****
*****tzq.*****
*****tzq.*****
*****ytzq*****
*****ytzq*****
*****zq.n*****
*****tzq.*****
*****zq.c*****
*****tzq.*****
*****ytzq*****
*****tzq*****
*****tzq*****
*****zq.c*****
*****tzq.*****
*****tzq.*****
*****@ytz*****
*****tzq.*****
*****ytzq*****
*****ytzq*****
*****tzq.*****
*****zq.c*****
*****ytzq*****
*****@ytz*****
*****tzq.*****
*****tzq*****
*****zq.n*****
*****zq.n*****
*****tzq.*****
*****zq.n*****
*****ytzq*****
*****tzq*****
*****zq.*****
*****zq.n*****
*****an@ytz*****
*****@ytz*****
*****ytzq*****
*****zq.n*****
*****ytzq*****
*****@ytz*****
*****tzq.*****
*****ytzq*****
*****tzq.*****
*****zq.c*****
*****tzq.*****
*****@ytz*****
*****zq.c*****
*****zq.c*****
*****zq.*****
*****tzq.*****
*****tzq.*****
*****tzq.*****
*****ytzq*****
*****tzq.*****
*****ytzq.*****
*****tzq*****
*****zq.c*****
*****zq.*****
*****@ytz*****
*****@ytz*****
*****ytzq*****
*****zq.n*****
*****ytzq*****
*****zq.c*****
*****tzq.*****
*****tzq.*****
*****tzq.*****
*****ytzq*****
*****tzq.*****
*****tzq*****
*****@ytz*****
*****tzq.*****
*****zq.c*****
*****tzq.*****
*****tzq.*****
*****tzq*****
*****@ytz*****
*****tzq.*****
*****zq.c*****
*****ytzq*****
*****zq.n*****
*****tzq.*****
*****ytzq*****
*****tzq.*****
*****zq.c*****
*****tzq*****
*****tzq.*****
*****@ytz*****
*****tzq.*****
*****@ytzq*****
*****ytzq*****
*****tzq.*****
*****ytzq*****
*****tzq*****
*****tzq.*****
*****@ytz*****
*****@ytz*****
*****tzq.*****
*****tzq.*****
*****tzq*****
*****@ytzq*****
*****tzq.*****
*****tzq.*****
*****ytzq*****
*****ytzq*****
*****tzq*****
*****tzq.*****
*****tzq.*****
*****zq.c*****
*****ytzq*****
*****tzq.*****
*****zq.n*****
*****@ytz*****
*****ytzq*****
*****i@ytz*****
*****@ytz*****
*****tzq.*****
*****@ytzq*****
*****ytzq*****
*****ytzq*****
*****tzq.*****
*****ytzq*****
*****ytzq*****
*****tzq.*****
*****zq.c*****
*****tzq.*****
*****ytzq*****
*****ytzq*****
*****tzq.*****
*****ytzq*****
*****tzq*****
*****ytzq*****
*****zq.c*****
*****tzq.*****
*****zq.c*****
*****zq.n*****
*****zq.c*****
*****ytzq.*****
*****ytzq*****
*****i@ytz*****

漏洞证明:

通过登录提示,,确定用户名格式

QQ20160102-9@2x.png


QQ20160102-10@2x.png


然后就是爆破用户

QQ20160102-11@2x.png


QQ20160102-12@2x.png


内部敏感信息泄露

QQ20160102-13@2x.png


QQ20160102-14@2x.png


邮箱系统

QQ20160102-15@2x.png


QQ20160102-16@2x.png


QQ20160102-18@2x.png


QQ20160102-19@2x.png


QQ20160102-20@2x.png


QQ20160102-21@2x.png


修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2016-01-04 14:03

厂商回复:

谢谢!

最新状态:

暂无