当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0109564

漏洞标题:穷游网某服务配置不当导致敏感信息泄露

相关厂商:穷游网

漏洞作者: 路人甲

提交时间:2015-04-21 23:58

修复时间:2015-04-27 00:00

公开时间:2015-04-27 00:00

漏洞类型:重要敏感信息泄露

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-04-21: 细节已通知厂商并且等待厂商处理中
2015-04-27: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

穷游网某服务配置不当导致敏感信息泄露

详细说明:

目录可遍历
http://mirror.qyer.com/shell/
http://mirror.qyer.com/conf/
各种安装配置信息被泄露,其中包括主站的SSL私钥和加密密匙一起被泄露,可导致被中间人攻击,直接还原数据。

ssl.jpg


漏洞证明:

<VirtualHost *:80>
DocumentRoot /home/u8qyer/cms/www
ServerName cmsadmin185860.qyer.com
<Directory "/home/u8qyer/cms/www">
# Options FollowSymLinks
# AllowOverride all
# Order deny,allow
# Allow from all
order deny,allow
deny from all
allow from 124.65.199.30 124.65.199.26 124.65.199.29
</Directory>
</VirtualHost>
<VirtualHost *:80>
DocumentRoot /home/u8qyer/qyer/wwwroot/admin
ServerName qyeradmin185860.qyer.com
<Directory "/home/u8qyer/qyer/wwwroot/admin">
# Options FollowSymLinks
# AllowOverride all
# Order deny,allow
# Allow from all
order deny,allow
deny from all
allow from 124.65.199.30 124.65.199.26 124.65.199.29
</Directory>
</VirtualHost>


echo "172.1.1.235 SphinxDb" >> /etc/hosts
echo "172.1.1.231 sphinx_host" >> /etc/hosts
echo "172.1.1.232 MainDB MainDb OtherDb MainDz" >> /etc/hosts
echo "172.1.1.235 ReadDb ReadDz" >> /etc/hosts
echo "172.1.1.233 MemCache" >> /etc/hosts
echo "172.1.1.232 Mongdb" >> /etc/hosts
echo "123.125.151.17 PyHost" >> /etc/hosts
#设置开机启动程序
echo "/usr/local/coreseek/bin/searchd" >> /etc/rc.local
#设置crontab
#拷贝shell脚本
#配置报警程序
#加载NFS
mkdir /qynfs
mount -o nolock -t nfs 172.1.1.235:/qynfs /qynfs

修复方案:

加访问权限

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-04-27 00:00

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无