漏洞概要
关注数(24)
关注此漏洞
漏洞标题:傲游内网不完整漫游(大量内外网源码可被泄漏)
相关厂商:傲游
提交时间:2014-12-23 22:15
修复时间:2014-12-28 22:16
公开时间:2014-12-28 22:16
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-12-23: 细节已通知厂商并且等待厂商处理中
2014-12-28: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
本来看能不能证明接触到傲游用户的数据,结果发现被管理员发现了,仅仅接触到bbs用户
详细说明:
rsync未授权访问
可写
访问web发现不存在这些文件,根据i.mx猜测是i.maxthon.cn
ping i.maxthon.cn发现ip不对
果断绑定host到i.maxthon.cn 60.28.210.24
成功访问到本目录文件 getshell
漏洞证明:
分析发现
glusterfs#192.168.0.166:/other
504G 160G 320G 34% /mnt/nfs
nfs挂载目录
大量源码泄露
发现166下还有一个bbs目录
本机内核版本低 导致提权
nfs挂载
论坛成功挂载 bbs.maxthon.cn
查看数据库配置 可连接
证明过程中发现管理员在看日志 停止测试 提交
修复方案:
版权声明:转载请注明来源 杀器王子@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-12-28 22:16
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
2015-01-20:已经修复