漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0160924
漏洞标题:哈尔滨工程大学曙光集群弱口令致(妈妈再也不用担心我的GourdScan没有节点了)
相关厂商:哈尔滨工程大学
漏洞作者: 陆由乙
提交时间:2015-12-17 22:48
修复时间:2015-12-22 22:50
公开时间:2015-12-22 22:50
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(CCERT教育网应急响应组)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-12-17: 细节已通知厂商并且等待厂商处理中
2015-12-22: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
.。。。。。。。。。。。。
详细说明:
**.**.**.**:6080/gridview_portal/login.action
admin/admin
选择认证方式为:Gridview用户
漏洞证明:
MYsql弱口令:
地址:jdbc:mysql:**.**.**.**:3309/gv_local
root/root123
可控73节点。
可以直接通过java vnc来直接连接(由于VNC端口随机的所以我在Windows下配置java安全配置不了在kali下可以看到,但是我在kali下截的图发现在Windows下打不开也传不上去)。
修复方案:
改密码,改mysql端口。禁止mysql外连。
版权声明:转载请注明来源 陆由乙@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-12-22 22:50
厂商回复:
最新状态:
暂无