当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0136373

漏洞标题:国泰君安某重要分站CVS信息泄露

相关厂商:国泰君安

漏洞作者: 路人甲

提交时间:2015-08-24 20:55

修复时间:2015-10-09 09:26

公开时间:2015-10-09 09:26

漏洞类型:重要敏感信息泄露

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-24: 细节已通知厂商并且等待厂商处理中
2015-08-25: 厂商已经确认,细节仅向厂商公开
2015-09-04: 细节向核心白帽子及相关领域专家公开
2015-09-14: 细节向普通白帽子公开
2015-09-24: 细节向实习白帽子公开
2015-10-09: 细节向公众公开

简要描述:

rt

详细说明:

站点1、国泰君安商城(http://mall.gtja.com/)
站点2、国泰君安一户通(https://one.gtja.com)
两分站均存在cvs信息泄露(防患于未然,重要站点,可能一个点就能成为黑客的入口点)
整理链接以及泄露信息如下:

http://mall.gtja.com/zt/hlwjr/CVS/Root
http://mall.gtja.com/zt/hlwjr/CVS/Entries
https://one.gtja.com/yht/CVS/Root
https://one.gtja.com/yht/CVS/Entries


敏感信息:

:pserver:huangjinxin@10.176.64.121:/GTJACVS 
D/css//// D/images//// /index.jsp/1.1/Thu Jul 30 06:32:30 2015// D/js////
D/META-INF//// D/WEB-INF//// D/allinpay//// D/assetManage//// D/buyPro//// D/cczx//// D/cjlc//// D/common//// D/css//// D/cssweb//// D/download//// /favicon.ico/1.1/Mon Mar 3 02:53:38 2014/-kb/ D/index//// /index.jsp/1.6/Tue Jun 10 02:47:22 2014// /interfaceMonitor.jsp/1.1/Mon Mar 3 02:53:38 2014// D/js//// D/loan//// D/otc//// D/pic//// D/piccp//// D/productPic//// D/qykh//// D/resources//// D/security//// D/share//// D/src//// /ssoWeb.html/1.1/Mon Mar 3 02:53:38 2014// D/test//// /test.jsp/1.1/Mon Mar 3 02:53:38 2014// D/view//// D/wdzc//// D/wdzl//// D/yyJS//// D/zhlc////
pserver:huolong@cvs.cssweb.sh.cn:/cvs_2010/project/gtja

漏洞证明:

附图一张,说明即可:

demo.png

修复方案:

我是来找礼物的!

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:3

确认时间:2015-08-25 09:25

厂商回复:

确认,多谢提醒

最新状态:

暂无