漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-082938
漏洞标题:易视腾集群服务器MongoDB未授权+CDN内容分发系统弱口令
相关厂商:ysten.com
漏洞作者: 几何黑店
提交时间:2014-11-12 09:05
修复时间:2014-12-27 09:06
公开时间:2014-12-27 09:06
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-11-12: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-12-27: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
易视腾是干什么的呢?
易视腾科技成立于2008年,总部位于北京,在无锡设有研发中心,深圳、武汉、西安、南昌设有服务机构。易视腾科技专注于互联网电视OTT(over–the-top)平台技术研发与业务实践。
也就是互联网电视,这个洞被有心人利用的话,有可能电视上会出现不和谐的画面.
详细说明:
事情是这样的,在很久以前,就发现有易视腾的MongoDB数据库未授权访问,但是都没发现有什么敏感信息存在,都是些处于内网的地址,.今天翻了翻一个C段,又发现有很多易视腾的MongoDB数据库未授权访问,于是就一个一个的翻,终于皇天不负有心人,翻到CDN内容分发系统的地址了,而且外网可以访问,随便试了一下弱口令,还真进去了.
因为地址太多太多(估计得有上百个),我就不一一发了,就发找到后台地址的那几个吧.
数据库地址:
203.195.195.244
203.195.197.22
203.195.197.11
203.195.197.14
CDN内容分发系统:
http://203.195.197.25:8080/distribute/
用户名/密码
admin/123456
漏洞证明:
修复方案:
给全网MongoDB数据库加验证或者不对外开放
后台系统检查弱口令用户
版权声明:转载请注明来源 几何黑店@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝