当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0172174

漏洞标题:海南航空某处命令执行(可内网)

相关厂商:海南航空

漏洞作者: null_z

提交时间:2016-01-23 16:34

修复时间:2016-03-08 21:29

公开时间:2016-03-08 21:29

漏洞类型:系统/服务补丁不及时

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-23: 细节已通知厂商并且等待厂商处理中
2016-01-25: 厂商已经确认,细节仅向厂商公开
2016-02-04: 细节向核心白帽子及相关领域专家公开
2016-02-14: 细节向普通白帽子公开
2016-02-24: 细节向实习白帽子公开
2016-03-08: 细节向公众公开

简要描述:

~~~~

详细说明:

202.100.226.94 对应 srm.hnair.com
weblogic 反序列化
http://202.100.226.94:7001

屏幕快照 2016-01-23 14.45.12.png

漏洞证明:

## Configured using SAM by root on Thu Oct 29 17:18:19 2009
## Configured using SAM by root on Tue Dec 29 00:05:37 2009
# @(#)B.11.31_LRhosts $Revision: 1.9.214.1 $ $Date: 96/10/08 13:20:01 $
#
# The form for each entry is:
# <internet address> <official hostname> <aliases>
#
# For example:
# 192.1.2.34 hpfcrm loghost
#
# See the hosts(4) manual page for more information.
# Note: The entries cannot be preceded by a space.
# The format described in this file is the correct format.
# The original Berkeley manual page contains an error in
# the format description.
#
#127.0.0.1 localhost loopback
#10.2.43.45 CWHK02
10.1.1.95 srmhk02.hnair.com srmhk02
#10.9.2.220 srm-test
#10.9.2.220 srmhk02
10.2.1.6 fas3070a
127.0.0.1 localhost.localdomain localhost loopback
#10.2.43.45 srm-test.hnair.com srm-test # srm-test
10.2.1.66 pop3.hnair.com
10.2.1.66 smtp.hnair.com
10.2.43.43 srmhk01.hnair.com srmhk01
202.100.226.94 srm.hnair.com srm
#10.2.43.134 esb.hnair.net
#10.2.43.135 esb.hnair.net

修复方案:

升级

版权声明:转载请注明来源 null_z@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2016-01-25 14:19

厂商回复:

谢谢,我们会立即安排整改。

最新状态:

暂无