漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-041726
漏洞标题:中国兽医协会官网数据库备份文件泄露至沦陷
相关厂商:中国兽医协会
漏洞作者: nauscript
提交时间:2013-12-03 13:41
修复时间:2014-01-17 13:42
公开时间:2014-01-17 13:42
漏洞类型:重要敏感信息泄露
危害等级:中
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-12-03: 细节已通知厂商并且等待厂商处理中
2013-12-07: 厂商已经确认,细节仅向厂商公开
2013-12-17: 细节向核心白帽子及相关领域专家公开
2013-12-27: 细节向普通白帽子公开
2014-01-06: 细节向实习白帽子公开
2014-01-17: 细节向公众公开
简要描述:
cnvc官网数据库备份文件泄露至沦陷,你没看错,是cnvc,不是cnvd!当一次讨人厌的标题狗吧。。。
详细说明:
好吧,我估计发了会被喷的,我也是在准备上cnvd时手误cnvc发现了这个网站
http://www.cnvc.org.cn 中国兽医协会的网站
顺手一试,rp居然爆掉了,目录直接遍历database文件,数据库文件都做了防下载处理,但是备份文件依旧可以下载
而且另一个备份文件夹里囊括了历届中国兽医大会备份文件包括与会人员的详细资料、甚至是下榻宾馆、机票行程等信息
下的网站备份里找点有用的,三个管理账户密码账户明文存储着,虽然是2011年的备份了,但是登陆之,都能用
登陆个权限大的超管,内容真实详尽。。。。
仅国内与会专家及厂商等信息就可以到处2000多条,估计可以囊括整个国内兽医行业的相关人士及企业信息了吧,。。。。。,2013年10月27-30日在广西桂林刚举办了第四届中国兽医大会,所以信息还是蛮热乎的。。。,当然还有诸如所有参展商的通讯簿、甚至是vip的机票信息等等
有eWebEditor,而且几乎没什么限制,增加了上传类型,可是上传后的asp文件马上变成了xxx.asp.log 应该是有waf
看到亲爱的@z7y在线,请教之,基友果然效率,一会便整来个一句话,上传大马可以,但输密码进入就直接被杀掉。。。。
这次渗透完全木任何技术含量、也很容易实现,仅仅是可以涉及一个与cnvd一个字母之差的行业信息----兽医业。。。。。。
漏洞证明:
http://www.cnvc.org.cn/ewebeditor/UploadFile/20131120236502.asp 密码-7
修复方案:
防下载 防遍历 密码得改改了
版权声明:转载请注明来源 nauscript@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:11
确认时间:2013-12-07 23:57
厂商回复:
最新状态:
暂无