当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0119843

漏洞标题:不用漏洞猥琐思路进入中国联通统一后台(可控制网厅客户端、wap、业务管理等)

相关厂商:中国联通

漏洞作者: 鸟云厂商

提交时间:2015-06-11 18:23

修复时间:2015-07-30 18:24

公开时间:2015-07-30 18:24

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-11: 细节已通知厂商并且等待厂商处理中
2015-06-15: 厂商已经确认,细节仅向厂商公开
2015-06-25: 细节向核心白帽子及相关领域专家公开
2015-07-05: 细节向普通白帽子公开
2015-07-15: 细节向实习白帽子公开
2015-07-30: 细节向公众公开

简要描述:

猥琐进入中国联通统一后台可影响线上数据(控制网厅客户端、wap、套餐业务管理等)

详细说明:

在一个月黑风高的大白天
我打开了中国联通ECS统一后台2.0系统
http://admin.10010.com
可是我没有工号啊。。。就算有也要短信二次验证啊。。。
俗话说得好,没有枪没有炮,敌人给我们造。
来到申请工号页面,填写信息,申请了好多权限
http://admin.10010.com/userApply/init.action

屏幕快照 2015-06-11 下午6.01.14.png


邮箱也是随便编的联通域名邮箱╮(╯_╰)╭
然后过了一会。。我收到了审核通过的短信,管理员打电话询问,我义正言辞地装了一会儿逼

311507CF08376F432F693BFCEBCF3215.png


登录看看吧
以下是我拥有的权限

网上营业厅
网厅后台
产品套餐管理
产品套餐管理_内容采编
产品套餐管理_审批发布
产品套餐管理_申请回退
产品套餐管理_审核回退
产品套餐管理_产品套餐GSM统计
营业厅分布信息管理
营业厅分布信息管理_内容采编
营业厅分布信息管理_审批发布
营业厅分布信息管理_申请回退
营业厅分布信息管理_审核回退
营业厅分布统计
营业厅分布信息管理_导出数据
短信指令管理
短信指令管理_内容采编
短信指令管理_审批发布
短信指令统计
常见问题问答管理
常见问题_内容采编
常见问题_审批发布
常见问题_申请回退
常见问题_审核回退
客服审批
热点问题配置
统一后台
基础数据管理
服务管理
服务管理新增
服务管理查询
服务管理修改
服务管理删除
平台管理
平台管理新增
平台管理删除
平台管理修改
平台管理查询
IP号段管理
ip号段新增
ip号段修改
ip号段查询
ip号段删除
智能网和手机号段管理
智能网和手机号段删除
智能网和手机号段修改
智能网和手机号段新增
智能网和手机号段查询
错误编码管理
错误编码查询
错误编码新增
错误编码修改
错误编码删除
错误编码详情
错误编码导出
固网区号管理
固网区号新增
固网区号修改
固网区号查询
固网区号删除
渠道管理
渠道查询
渠道新增
渠道修改
渠道删除
业务管理
基础信息业务查询
基础信息业务新增
基础信息业务修改
基础信息业务删除
省份地市编码管理
省份地市编码查询
省份地市编码新增
省份地市编码修改
省份地市编码删除
统一发布
产品信息管理
发布配置
发布规则配置
温馨提示管理
温馨提示基础业务采编
温馨提示采编
温馨提示审核
温馨提示回退
温馨提示发布
温馨提示发布(新流程)
温馨提示查询
账期管理
账期回复语管理
配置管理
统一发布业务管理
同步脚本管理
发布配置管理
模板管理
渠道管理
基础业务数据
业务组管理
用户类型管理
业务类型管理
基础业务数据管理
公用业务管理
公用接口管理
公用业务接口关系
号段管理
业务信息管理
国际及台港澳漫游资费管理
国家管理
运营商管理
后付费运营商属性管理
后付费费用标准管理
后付费资费
预付费开通范围
预付费资费
VIP专区管理
贵宾休息厅管理
VIP专区活动中心
VIP专区优惠信息
回复语管理
异常编码管理
回复语配置
套餐管理
3G套餐管理
全国3G套餐
省份3G套餐
iPhone合约计划
产品管理
标准资费管理
资费管理
预存话费送手机管理
购手机入网送话费管理
应用软件发布
应用软件发布管理
接口服务管理
接入渠道管理
密钥管理
接入接口管理
接入渠道与接口管理
业务推广
营业厅个性化二维码
短地址生成管理
短地址批量生成管理
自由组合套餐
自由组合套餐产品管理
自由组合套餐资费管理
自由组合套餐产品包管理
业务管理
后台系统业务管理
历史账单管理
属性类型管理
属性配置管理
属性模板管理
业务数据管理
常见问题管理
统一公告
公告管理
网厅业务促销
网厅业务公告
客户端业务促销
客户端业务公告
操作日志
热点图片内容制作
图文混排内容制作
网厅公告
我的账户
历史账单
当月话费
缴费记录
通话详单
短信详单
统一导航
接入管理
系统注册
系统授权
模版管理
模版草稿
已提交模版
投放位管理
注册投放位
投放位草稿
投放位列表
导航管理
导航菜单
业务信息
业务信息启用(总部)
群组管理
统一广告
注册广告位
模板注册
渠道注册
发布手厅客户端2.0广告
发布网厅2.0广告
发布客户端欢迎页广告
发布手厅网页版广告
发布手厅客户端3.0广告
发布网厅3.0广告
发布网厅帮助中心广告


以下部分截图
套餐管理,好多熟悉的名字

屏幕快照 2015-06-11 下午6.07.00.png


APP版本管理,确实是最新的线上版本

屏幕快照 2015-06-11 下午6.08.24.png


接口管理

屏幕快照 2015-06-11 下午6.09.32.png


短地址生成,貌似不对外开放的,诈骗跳转什么的好用极了。
给我大乌云弄了一个http://u.10010.cn/wooyun

屏幕快照 2015-06-11 下午6.10.52.png


账单管理

屏幕快照 2015-06-11 下午6.12.12.png


操作线上功能

屏幕快照 2015-06-11 下午6.13.06.png


网厅广告投放管理

屏幕快照 2015-06-11 下午6.14.23.png


网厅导航菜单管理可操作线上

屏幕快照 2015-06-11 下午6.15.07.png


CD5C32F9-B6D7-4A13-9B74-7C62BA89AA7C.png


统一广告后台,证明可操作线上,附线上实时截图

屏幕快照 2015-06-11 下午6.16.50.png


8654352B8ABB0ECCFB977B7FC8D9C730.png


73970C8B-D800-494B-BEA9-BED0BC1DB5B6.png

漏洞证明:

修复方案:

版权声明:转载请注明来源 鸟云厂商@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-06-15 18:22

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向中国联通集团公司通报,由其后续协调网站管理部门处置.

最新状态:

暂无