当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0164960

漏洞标题:华安保险某系统漏洞导致大量敏感信息泄漏&某业务系统Getshell

相关厂商:华安保险

漏洞作者: Ysql404

提交时间:2015-12-26 23:22

修复时间:2016-02-12 18:49

公开时间:2016-02-12 18:49

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-26: 细节已通知厂商并且等待厂商处理中
2015-12-30: 厂商已经确认,细节仅向厂商公开
2016-01-09: 细节向核心白帽子及相关领域专家公开
2016-01-19: 细节向普通白帽子公开
2016-01-29: 细节向实习白帽子公开
2016-02-12: 细节向公众公开

简要描述:

华安保险某系统漏洞导致大量敏感信息泄漏

详细说明:

01 邮件系统大量弱口令
密码都为123456

1	zhangwei	302	false	false	507	
2 wangwei 302 false false 507
15 zhangxiuying 302 false false 507
97 libo 302 false false 507
144 liubo 302 false false 507
177 liting 302 false false 507
309 zhangjianguo 302 false false 507
470 libo 302 false false 507
53 lixingxing@**.**.**.** 302 false false 507
61 panmengying@**.**.**.** 302 false false 527
84 wangxiangning@**.**.**.** 302 false false 527
187 wangziduan@**.**.**.** 302 false false 527
254 wangqibing@**.**.**.** 302 false false 527
275 lingeli@**.**.**.** 302 false false 527
289 huangbin2@**.**.**.** 302 false false 527
318 kuangbin@**.**.**.** 302 false false 527
359 ex_lushuifa@**.**.**.** 302 false false 527
388 ex_lixiubing@**.**.**.** 302 false false 527


密码同用户名

94	wanglongliang	302	false	false	527	
5 it-qianyi 302 false false 527


密码为sinosafe

13	ir@**.**.**.**	302	false	false	527	
170 zhouhuaqun@**.**.**.** 302 false false 527
307 mihongzhi@**.**.**.** 302 false false 527


QQ图片20151207184915.png


QQ图片20151226162508.jpg


QQ图片20151207185455.png


QQ图片20151207200918.png


QQ图片20151207201133.jpg


QQ图片20151207201532.jpg


QQ图片20151207201917.png


QQ图片20151226151515.jpg

漏洞证明:

QQ图片20151226151736.jpg


QQ图片20151226154408.png


QQ图片20151226155600.jpg


QQ图片20151226160456.jpg


02 华安保险激活卡系统jboss未授权访问,可getshell
http://**.**.**.**/bugs/wooyun-2015-0158159
http://**.**.**.**:16080/

QQ图片20151226162158.png

修复方案:

修改弱口令

版权声明:转载请注明来源 Ysql404@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-12-30 16:41

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向保监会通报,由其后续协调网站管理单位处置。

最新状态:

暂无