漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0119843
漏洞标题:不用漏洞猥琐思路进入中国联通统一后台(可控制网厅客户端、wap、业务管理等)
相关厂商:中国联通
漏洞作者: 鸟云厂商
提交时间:2015-06-11 18:23
修复时间:2015-07-30 18:24
公开时间:2015-07-30 18:24
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-06-11: 细节已通知厂商并且等待厂商处理中
2015-06-15: 厂商已经确认,细节仅向厂商公开
2015-06-25: 细节向核心白帽子及相关领域专家公开
2015-07-05: 细节向普通白帽子公开
2015-07-15: 细节向实习白帽子公开
2015-07-30: 细节向公众公开
简要描述:
猥琐进入中国联通统一后台可影响线上数据(控制网厅客户端、wap、套餐业务管理等)
详细说明:
在一个月黑风高的大白天
我打开了中国联通ECS统一后台2.0系统
http://admin.10010.com
可是我没有工号啊。。。就算有也要短信二次验证啊。。。
俗话说得好,没有枪没有炮,敌人给我们造。
来到申请工号页面,填写信息,申请了好多权限
http://admin.10010.com/userApply/init.action
邮箱也是随便编的联通域名邮箱╮(╯_╰)╭
然后过了一会。。我收到了审核通过的短信,管理员打电话询问,我义正言辞地装了一会儿逼
登录看看吧
以下是我拥有的权限
以下部分截图
套餐管理,好多熟悉的名字
APP版本管理,确实是最新的线上版本
接口管理
短地址生成,貌似不对外开放的,诈骗跳转什么的好用极了。
给我大乌云弄了一个http://u.10010.cn/wooyun
账单管理
操作线上功能
网厅广告投放管理
网厅导航菜单管理可操作线上
统一广告后台,证明可操作线上,附线上实时截图
漏洞证明:
修复方案:
版权声明:转载请注明来源 鸟云厂商@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-06-15 18:22
厂商回复:
CNVD确认并复现所述情况,已经转由CNCERT向中国联通集团公司通报,由其后续协调网站管理部门处置.
最新状态:
暂无