漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-094794
漏洞标题:OA系统配置不当导致大量用户数据泄漏
相关厂商:天阳宏业
漏洞作者: Mik3y_14
提交时间:2015-02-02 10:26
修复时间:2015-03-19 10:28
公开时间:2015-03-19 10:28
漏洞类型:后台弱口令
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-02-02: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-03-19: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
OA系统配置不当导致getshell
详细说明:
OA系统配置不当导致getshell
漏洞证明:
网站地址:http://oa.tansun.com.cn:20080/oa
Apache Tomcat地址:http://oa.tansun.com.cn:20080/,通过猜解口令可进入Apache Tomcat部署管理控制台。
通过热部署的方式可以部署webshell到服务器上,并且Apache服务启动是以root用户启动,获得最高权限。
/home/oracle/oracle_bak下有备份数据库脚本,可以备份数据库数据,最终可将数据下载下来。
最终下载下来的数据可以通过TOAD打开,用户密码只是做了简单的Base64编码,可轻松解出用户密码
修复方案:
不懂.
版权声明:转载请注明来源 Mik3y_14@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝