当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0168205

漏洞标题:某省网吧监管系统安全漏洞导致大量网吧用户敏感信息泄漏(全国发卡/网吧名称/账号/密码/代理商)

相关厂商:某省网吧监管系统

漏洞作者: 0x 80

提交时间:2016-01-08 11:00

修复时间:2016-02-22 16:48

公开时间:2016-02-22 16:48

漏洞类型:敏感信息泄露

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(公安部一所)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-08: 细节已通知厂商并且等待厂商处理中
2016-01-11: 厂商已经确认,细节仅向厂商公开
2016-01-21: 细节向核心白帽子及相关领域专家公开
2016-01-31: 细节向普通白帽子公开
2016-02-10: 细节向实习白帽子公开
2016-02-22: 细节向公众公开

简要描述:

某省网吧监管系统安全漏洞导致大量网吧用户敏感信息泄漏(全国发卡/网吧名称/账号/密码/代理商)

详细说明:

http://**.**.**.**
admin 123456

捕获.PNG


新时空快捷 	E80764042A0EA6D 	4f86536f83d99f3595fd3212acd4bc40 	河南-焦作-济源- 		**.**.**.** 	李峰 	非注册		离线		2015-11-21 08:55:57 	2015-11-09 	2016-11-03 	301 	详情 | 删除 | 监控
济源八仙街宾馆 E80764041A0349F 81721462df0966899ff4ae419caba747 河南-焦作-济源-河南省济源市八仙街 15138802513 **.**.**.** 李峰 非注册 离线 2015-08-13 09:55:11 2015-07-23 2017-12-30 723 详情 | 删除 | 监控
御驾宾馆 E80764040A02546 603f883a07e3c8044a94741f179652ad 河南-焦作-济源-济源市御驾街 15239754887 **.**.**.** 李峰 非注册 离线 2015-08-17 17:09:48 2015-07-09 2017-12-30 723 详情 | 删除 | 监控
会昌二十五店 E8278705BA04982 92f3c07ae783e05320ece9721e1b1e94 河南-郑州-金水区-郑州市金水区 13512345678 **.**.**.** 冯合理 非注册 离线 2015-08-03 15:04:14 2015-06-15 2017-12-30 723 详情 | 删除 | 监控
郑州火车站网吧 E8278504GA01493 e49533bceebc8a72dcf81bda0a16ab9b 河南-郑州-二七区-火车站地下室 15137728427 **.**.**.** 冯合理 非注册 离线 2015-08-13 09:55:15 2015-06-01 2017-12-30 723 详情 | 删除 | 监控
济源市御驾玉峰电子 E8076403ZA0CA01 00c5d992d44aa7e79d0b25b1cf03b136 河南-焦作-济源- **.**.**.** 李峰 非注册 离线 2015-07-16 10:02:03 2015-05-21 2017-12-30 723 详情 | 删除 | 监控
八仙街总部 E8076403YA0A2DE 330ff8af880d634dac680ec9be389933 河南-焦作-济源- **.**.**.** 李峰 非注册 离线 2015-07-23 13:52:08 2015-05-17 2017-12-30 723 详情 | 删除 | 监控
桥北会昌 E8278705AA0618C 7d61553bc03e442260f9b4c0b7f770fd 河南-郑州-金水区-桥北 13183018686 **.**.**.** 冯合理 正常 离线 2015-05-21 07:07:25 2015-04-30 2017-12-30 723 详情 | 删除 | 监控
郑州3店测试 E8278403RA03510 05d046080aa319401ee652ff425b1b9c 河南-郑州-中原区-河南郑州 15137728427 **.**.**.** 赵世明 非注册 离线 2015-04-29 20:11:06 2015-04-27 2017-12-30 723 详情 | 删除 | 监控
adf E8278704ZA0B102 2a88a6b8e23c4327322eba141ab949f1 河南-郑州-金水区-adsf 15137728444 **.**.**.** 冯合理 非注册 离线 2015-05-08 15:21:21 2015-04-02 2017-12-30 723 详情 | 删除 | 监控
22222222 E8278403QA087E2 790415709eb4c3c1848ffb05f0f06ec9 河南-郑州-中原区-2222222222222 2222222222222 **.**.**.** 000000 非注册 离线 2015-04-03 08:31:36 2015-03-13 2017-12-30 723 详情 | 删除 | 监控
1111 E82778003A094F7 c4f1ef65816ebdc645746c301c8bcb70 河南-新乡-红旗区-1111111111111111111111111111111111 1111111111111 **.**.**.** 000000 非注册 离线 2015-08-12 15:09:12 2015-02-06 2017-12-30 723 详情 | 删除 | 监控
郑州北斗互联网服务有限公司 E8278504FA0B163 f7ef73a1d430a226e0ab759df46a7222 河南-郑州-二七区-大学路中原路交叉口往南200米 135926445296 **.**.**.** 000000 正常 离线 2015-03-23 08:39:43 2015-02-03 2017-12-30 723 详情 | 删除 | 监控
中电华通至尊店 E82787059A0F287 a813f19d1280255f168ef26e6a7cdad7 河南-郑州-金水区-郑州市金水区杓园 13783630090 **.**.**.** 000000 正常 离线 2015-03-06 12:09:12 2015-01-28 2017-12-30 723 详情 | 删除 | 监控
盛大网吧嘉华店 E82468002A0A7F7 32c0a3bbcae982598a52c76d810719f8 北京-北京市-北京市-郑州市庙李中街 18638701115 **.**.**.** 蔡涛 非注册 离线 2015-03-01 13:22:56 2015-01-19 2017-12-30 723 详情 | 删除 | 监控
速高网吧 E82787058A0D2D7 23811d6a7d7bc70f613e6cf42395c02c 河南-郑州-金水区-郑州市金水区花园路刘庄79号 15238301511 **.**.**.** 赵世明 非注册 离线 2015-01-28 15:52:12 2015-01-15 2017-12-30 723 详情 | 删除 | 监控
树林网吧 E82730002A0675A eb913e1de7e758f0b37b07f9b2e8a481 河北-保定-保定- **.**.**.** 000000 非注册 离线 2016-01-01 15:42:02 2015-01-11 2017-12-30 723 详情 | 删除 | 监控
自由人网络 E82787057A0F223 dc0a26a0d0d7f4abee0a3f7e0537b2dd 河南-郑州-金水区-邵庄 18238001097 **.**.**.** 赵世明 正常 离线 2015-07-13 22:28:41 2015-01-06 2017-12-30 723 详情 | 删除 | 监控
易网科技 E80781001A0C2D0 dee9284e2089dec7c6f2e7d539ed8665 河南-濮阳-濮阳县-河南省濮阳市濮阳县 15639383802 **.**.**.** 000000 非注册 离线 2015-01-04 16:55:34 2015-01-04 2017-12-30 723 详情 | 删除 | 监控
TNT网络俱络部 E80785002A083B5 e055410cc074bfe6299b4b3a445900d1 河南-濮阳-清丰-河南省清丰县朝阳路中段 18503931098 **.**.**.**


捕获9.PNG


捕获99.PNG


捕获999.PNG


捕获99999.PNG

漏洞证明:

http://**.**.**.**
admin 123456

修复方案:

版权声明:转载请注明来源 0x 80@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2016-01-11 09:13

厂商回复:

感谢提交!!
验证确认所描述的问题,已通知其修复。

最新状态:

暂无