漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某校园办公管理系统通用SQL多处+通用弱口令+任意文上传可getshell影响大量学校
提交时间:2014-08-01 17:20
修复时间:2014-10-30 17:22
公开时间:2014-10-30 17:22
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-08-01: 细节已通知厂商并且等待厂商处理中
2014-08-06: 厂商已经确认,细节仅向厂商公开
2014-08-09: 细节向第三方安全合作伙伴开放
2014-09-30: 细节向核心白帽子及相关领域专家公开
2014-10-10: 细节向普通白帽子公开
2014-10-20: 细节向实习白帽子公开
2014-10-30: 细节向公众公开
简要描述:
某校园办公管理系统通用SQL多处+通用弱口令+任意文上传可getshell影响大量学校
详细说明:
问题厂商
上海瑞聪网络科技有限公司
网站www.rcwl.net
还有一些是无锡尚蠡信息科技有限公司的
他们的书香校园管理系统是一样的,
不知道是不是分公司还是合作者
下面进入正题
百度关键词:书香校园网
或google关键词:inurl:webschool/Book/ 或 技术支持:上海瑞聪网络科技有限公司
下面就说一些漏洞吧
001x注入漏洞
大约注入漏洞十余处,很多很多,采集了两个作了测试
注入测试过程
typeId参数
weekly参数
classId参数
下面是得到的信息,包括学生的成绩,学号,姓名,班级等敏感信息
如果有了这个信息是不是对学生家长诈骗更容易了。
管理员等信息
采取了一些网站供cncert进行测试
002x 通用弱口令漏洞
这个漏洞只存在上海瑞聪网络科技有限公司中
通用用户名和密码是admin/rcadmin
下面是存在漏洞的网站
登陆成功截图
003x任意文件上传可以getshell
主要是后台可以更改配置,修改任意上传文件类型,导致可是上传jsp拿到shell
得到webshell
漏洞证明:
shell图
影响数量很大,能走个前台不
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:19
确认时间:2014-08-06 08:38
厂商回复:
CNVD确认所述情况,暂未建立与软件生产厂商的直接处置渠道,与所述案例用户也未建立处置联系机制,待认领。
最新状态:
暂无