当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-012409

漏洞标题:多家运营商高危漏洞合集

相关厂商:运营商

漏洞作者: NiceWorm

提交时间:2012-09-26 11:31

修复时间:2012-11-10 11:32

公开时间:2012-11-10 11:32

漏洞类型:命令执行

危害等级:低

自评Rank:6

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-09-26: 细节已通知厂商并且等待厂商处理中
2012-09-28: 厂商已经确认,细节仅向厂商公开
2012-10-08: 细节向核心白帽子及相关领域专家公开
2012-10-18: 细节向普通白帽子公开
2012-10-28: 细节向实习白帽子公开
2012-11-10: 细节向公众公开

简要描述:

多家运营商高危漏洞合集

详细说明:

长沙移动:
http://111.8.7.153:8080/HunanCity/ep/index.action?id=107
河北联通:
http://unicom.inhe.net/showSrv.action?id=309392&catalog=%E5%9F%8E%E5%B8%82%E9%A2%91%E9%81%93
宁夏电信号码百事通:
http://119.60.2.40:8080/sale/web_index.action?sptype=2
福建联通:
http://220.249.191.212/shop/shopMobile_listMobile.action?curPage=80

漏洞证明:

网站物理路径: /usr/local/apache-tomcat-6.0.35/webapps/HunanCity
java.home: /usr/local/jdk1.6.0/jre
java.version: 1.6.0_25
os.name: Linux
os.arch: amd64
os.version: 2.6.18-194.el5
user.name: root
user.home: /root


total 174
drwxr-xr-x 2 root root 4096 Apr 7 20:04 bin
drwxr-xr-x 4 root root 1024 Apr 6 22:29 boot
drwxr-xr-x 11 root root 3900 Sep 19 14:21 dev
drwxr-xr-x 102 root root 12288 Sep 17 04:03 etc
drwxr-xr-x 2 root root 4096 Apr 10 20:29 home
drwxr-xr-x 11 root root 4096 May 4 12:07 lib
drwxr-xr-x 7 root root 12288 Apr 7 20:03 lib64
drwxr-xr-x 2 root root 4096 Apr 12 03:43 logs
drwx------ 2 root root 16384 Apr 6 22:24 lost+found
drwxr-xr-x 2 root root 4096 Apr 18 17:43 media
drwxr-xr-x 2 root root 0 Apr 18 17:43 misc
drwxr-xr-x 2 root root 4096 Oct 1 2009 mnt
drwxr-xr-x 2 root root 0 Apr 18 17:43 net
drwxr-xr-x 2 root root 4096 Oct 1 2009 opt
dr-xr-xr-x 136 root root 0 Apr 18 17:41 proc
drwxr-x--- 18 root root 4096 Sep 5 18:15 root
drwxr-xr-x 2 root root 12288 Apr 7 20:04 sbin
drwxr-xr-x 2 root root 4096 Apr 6 22:25 selinux
drwxr-xr-x 2 root root 4096 Oct 1 2009 srv
drwxr-xr-x 11 root root 0 Apr 18 17:41 sys
drwxr-xr-x 3 root root 4096 Apr 6 22:31 tftpboot
drwxrwxrwt 6 root root 4096 Sep 19 04:03 tmp
drwxr-xr-x 15 root root 4096 Apr 6 22:27 usr
drwxr-xr-x 25 root root 4096 Apr 6 22:35 var

修复方案:

升级

版权声明:转载请注明来源 NiceWorm@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-09-28 02:01

厂商回复:

CNVD确认漏洞情况,已转由CNCERT统一批量协调中国电信、中国移动、中国联通处置近期与其相关网站的同类漏洞事件。
按通用软件漏洞进行评分,rank 10

最新状态:

暂无