漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0134025
漏洞标题:搜狗某处存在安全隐患直捣内网
相关厂商:搜狗
漏洞作者: getshell1993
提交时间:2015-08-14 09:28
修复时间:2015-09-28 10:32
公开时间:2015-09-28 10:32
漏洞类型:应用配置错误
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-08-14: 细节已通知厂商并且等待厂商处理中
2015-08-14: 厂商已经确认,细节仅向厂商公开
2015-08-24: 细节向核心白帽子及相关领域专家公开
2015-09-03: 细节向普通白帽子公开
2015-09-13: 细节向实习白帽子公开
2015-09-28: 细节向公众公开
简要描述:
不知会不会下雨,打雷……
详细说明:
漏洞证明:
简单逛逛
http://bbs.sogou-inc.com
论坛uc_server存在弱口令 可进一步文件包含拿shell
密码111111
define('UC_CONNECT', 'mysql');
define('UC_DBHOST', 'localhost');
define('UC_DBUSER', 'root');
define('UC_DBPW', '');
define('UC_DBNAME', 'bbs');
define('UC_DBCHARSET', 'gbk');
define('UC_DBTABLEPRE', '`bbs`.cdb_uc_');
define('UC_DBCONNECT', '0');
define('UC_KEY', 'Q9l31dp0n970KfWft5T0OaFdIcM6sdIe7dubU1P96ambEeh32aA69fT3G72e25a4');
define('UC_API', 'http://bbs.sogou-inc.com/uc_server');
define('UC_CHARSET', 'gbk');
define('UC_IP', '');
define('UC_APPID', '1');
define('UC_PPP', '20');
http://feedback.sogou-inc.com/舆情系统
http://10.11.195.131诊断系统
http://bbk.sogo.com/ 搜狗百度比比看
http://10.13.195.196/ 熟悉的乌云界面
http://10.12.138.195/ testhome 涉及系统挺多
http://10.12.138.236:8080/novelstat.do 统计后台
泄露大量用户反馈信息
修复方案:
加强员工安全意识!!
版权声明:转载请注明来源 getshell1993@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2015-08-14 10:31
厂商回复:
感谢支持!
最新状态:
暂无