当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-07860

漏洞标题:中国电信大客户事业部存在严重网络安全风险

相关厂商:中国电信

漏洞作者: 自由与精神

提交时间:2012-06-04 20:47

修复时间:2012-07-19 20:47

公开时间:2012-07-19 20:47

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-06-04: 细节已通知厂商并且等待厂商处理中
2012-06-08: 厂商已经确认,细节仅向厂商公开
2012-06-18: 细节向核心白帽子及相关领域专家公开
2012-06-28: 细节向普通白帽子公开
2012-07-08: 细节向实习白帽子公开
2012-07-19: 细节向公众公开

简要描述:

中国电信大客户事业部存在严重网络安全风险,通过过滤不严格的sql注入可以拿到许多许多有用的信息... 具体我没有向下分析研究了...
=========================
本来是准备提权后再公布的,但是刚刚看到有cnbeta上的新闻
http://cnbeta.com/articles/190613.htm 防止各种门的发生
以及为中国网络安全事业做出点贡献,现在就先发出来,请cncert处理,顺便求保护。。
=========================
现在我还不能确认我的漏洞报告与cnbeta上的为同一安全事故,但是有部份信息有所相同,昨晚这台服务器数据库已经宕机。。。。
************************************************
我真的是好人 。。。。

详细说明:

没有什么好说的 就是注入 只是一般人不容易发现而已。。。

漏洞证明:

http://file.ct1000.com//ShowSecondMenuAction.do?isFrist=null&mainMenu=1%20union%20select%201,2,3,4%20--%20
2为可显字段 。。。 
没有截图。。。 因为 工作没有进行完。。。昨晚数据库宕机了。。。 至于为什么宕机,不要问我。。。
数据库版本为mysql 4.0.26 各种提权 我只说这么多了 

修复方案:

你们比我更专业 
我真的是好人

版权声明:转载请注明来源 自由与精神@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:7

确认时间:2012-06-08 17:02

厂商回复:

为避免漏洞信息泄露,CNVD暂且通过描述确认,但至今未能复现,洞主有点生不逢时啊。。
说明:现在联系涉事单位,对方可以否认情况,因此,暂不纳入处置流程,CNCERT确保在漏洞隐藏期内进行不少于五次以上测试,实时发现实时处置。
感谢自由与精神的报送,综合评估涉及的业务系统重要性,rank 半折。

最新状态:

暂无


漏洞评价:

评论

  1. 2012-06-04 21:00 | z@cx ( 普通白帽子 | Rank:434 漏洞数:56 | 。-。-。)

    洞主,没啥事情的。。。

  2. 2012-06-04 23:22 | 自由与精神 ( 路人 | Rank:30 漏洞数:5 | 缺乏精神力量,但我向往自由)

    求保护不会有错的

  3. 2012-06-05 11:35 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    其实很多省市电信的各级路由器都是一个密码,真正实现了一码通,达到了189的功能。

  4. 2012-06-06 13:52 | cncert国家互联网应急中心(乌云厂商)

    暂未复现,求站内私信指导。

  5. 2012-06-06 14:28 | 自由与精神 ( 路人 | Rank:30 漏洞数:5 | 缺乏精神力量,但我向往自由)

    @cncert国家互联网应急中心 已发

  6. 2012-06-07 16:31 | cncert国家互联网应急中心(乌云厂商)

    未复现情况下考虑公开

  7. 2012-06-07 16:33 | z@cx ( 普通白帽子 | Rank:434 漏洞数:56 | 。-。-。)

    @cncert国家互联网应急中心 公开吧!!!正想瞅瞅

  8. 2012-06-07 22:13 | 自由与精神 ( 路人 | Rank:30 漏洞数:5 | 缺乏精神力量,但我向往自由)

    @cncert国家互联网应急中心 最好和电信联系一下

  9. 2012-06-08 17:14 | 自由与精神 ( 路人 | Rank:30 漏洞数:5 | 缺乏精神力量,但我向往自由)

    还可以打半折。。。 呵呵

  10. 2012-06-08 17:42 | gainover 认证白帽子 ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)

    哎。。这些公司,估计相关负责人就是能逃避责任就尽量逃避,能不承认,就尽量不承认。。

  11. 2012-07-19 23:14 | also ( 普通白帽子 | Rank:424 漏洞数:52 | 招渗透/php/前端/ios&android安全,广州地...)

    @cncert国家互联网应急中心 半折···