当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0141925

漏洞标题:神器之奇虎360某配置错误导致多个重要系统代码可泄露

相关厂商:奇虎360

漏洞作者: 举起手来

提交时间:2015-09-18 12:31

修复时间:2015-11-02 18:06

公开时间:2015-11-02 18:06

漏洞类型:应用配置错误

危害等级:高

自评Rank:12

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-09-18: 细节已通知厂商并且等待厂商处理中
2015-09-18: 厂商已经确认,细节仅向厂商公开
2015-09-28: 细节向核心白帽子及相关领域专家公开
2015-10-08: 细节向普通白帽子公开
2015-10-18: 细节向实习白帽子公开
2015-11-02: 细节向公众公开

简要描述:

RT

详细说明:

svn配置不当,可直接下载代码。

svnserve://180.153.191.52:3690


对应了多个系统:
api.wangzhan.360.cn
http://admin.cloud.360.cn/
http://api.cloud.360.cn

➜  22  ls -la
total 16
drwxr-xr-x 8 ** staff 272 9 16 15:14 .
drwxr-xr-x 144 ** staff 4896 9 16 17:39 ..
drwxr-xr-x 7 ** staff 238 9 14 13:14 .svn
-rw-r--r-- 1 ** staff 304 3 16 2015 1
drwxr-xr-x 12 ** staff 408 9 14 19:38 admin.cloud.360.cn
-rw-r--r-- 1 ** staff 3061 3 16 2015 log
drwxr-xr-x 8 ** staff 272 9 14 12:33 pricesystem
drwxr-xr-x 12 ** staff 408 9 16 16:04 wangzhan_api


漏洞证明:

➜  api  cat api.class.php 
<?php
require dirname(dirname(__FILE__)).'/Unirest/Unirest.php';
class Api{
//private $_vhost_addr = 'http://180.153.191.34';
private $_vhost_addr = 'http://api.cloud.360.cn';
private $_vendor;
private $_token;
private $_vendor_pwd;
private $_log_file;
public function __construct($token, $vendor, $vendor_pwd) {
$this->_vendor = $vendor;
$this->_token = $token;


➜  Conf  cat config.php 
<?php
return array(
//'配置项'=>'配置值'
'DEFAULT_MODLE' => 'Index',
'URL_MODEL' => 2, //url模式
'SESSION_AUTO_START' => true, //开启session
//数据库配置
'DB_TYPE' => 'mysql',
'DB_HOST' => 'localhost',
'DB_NAME' => 'cloudhost',
'DB_USER' => 'root',
'DB_PWD' => 'hc&8fThY',
'DB_PORT' => 3306,
'DB_PREFIX' => '',
);
?>

修复方案:

加强扫描和内部运维管理

版权声明:转载请注明来源 举起手来@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2015-09-18 18:05

厂商回复:

感谢反馈,相关业务已紧急修复此问题。

最新状态:

暂无