当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-023740

漏洞标题:畅游某服务器疑似运维不当,容易被入侵!

相关厂商:搜狐畅游

漏洞作者: shine

提交时间:2013-05-14 20:42

修复时间:2013-05-19 20:43

公开时间:2013-05-19 20:43

漏洞类型:系统/服务运维配置不当

危害等级:高

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-05-14: 细节已通知厂商并且等待厂商处理中
2013-05-19: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

RT!

详细说明:


项目开发使用的服务器,不要这么暴露啊!

漏洞证明:


redmine任意用户注册+管理员弱口令:
http://119.167.254.105:8081/redmine/


21.png


22.png


tomcat7弱口令:
http://119.167.254.105:7080/

3.png


4.png


5.png


修复方案:

这样重要的服务器,最好是不要对外啊!

版权声明:转载请注明来源 shine@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-05-19 20:43

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2013-05-14 20:45 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:134 | 多乌云、多机会!微信公众号: id:a301zls ...)

    欺负人家没有安全部门么

  2. 2013-05-14 20:46 | X,D ( 普通白帽子 | Rank:143 漏洞数:7 | X,D)

    洞主是不是看了国内互联网公司安全团队地位的那张图?畅游要宰了你

  3. 2013-05-14 20:47 | shine 认证白帽子 ( 普通白帽子 | Rank:831 漏洞数:76 | coder)

    擦!剑心MM说不开心,要发漏洞乐一下。我就随便找了一个啊!

  4. 2013-05-14 20:48 | shine 认证白帽子 ( 普通白帽子 | Rank:831 漏洞数:76 | coder)

    @X,D 什么图?

  5. 2013-05-14 20:49 | 梧桐雨 认证白帽子 ( 核心白帽子 | Rank:1576 漏洞数:184 | 关注技术与网络安全)

    @shine 他不开心和你有什么关系嘛~说,你和他什么关系。

  6. 2013-05-14 20:50 | X,D ( 普通白帽子 | Rank:143 漏洞数:7 | X,D)

    @shine http://ww2.sinaimg.cn/bmiddle/6328bf8djw1e4mqyg7xjej20an0d6abe.jpg @xsser 顿顿,可有此事?

  7. 2013-05-14 21:18 | shine 认证白帽子 ( 普通白帽子 | Rank:831 漏洞数:76 | coder)

    @X,D 真没看过这图,只是有点巧合。不过,这个问题与有无安全部门的存在应该没什么太大的关系!@畅游 自己评价!

  8. 2013-05-14 22:20 | 李白 ( 普通白帽子 | Rank:142 漏洞数:27 )

    @X,D @shine 目测下一个搜狐哈哈

  9. 2013-05-14 23:16 | iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )

    会忽略吗

  10. 2013-05-19 11:03 | 街球幽灵 ( 路人 | Rank:29 漏洞数:5 | 社会工程学研究,手机维修工程师。)

    你之后就会被选中去上班,恭喜

  11. 2013-05-19 22:18 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:84 )

    @shine 其实是有关系的 运维根本没有意识

  12. 2013-05-19 23:07 | iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )

    真忽略了。。

  13. 2013-05-20 08:53 | ACGT ( 实习白帽子 | Rank:32 漏洞数:4 | another script kiddie)

    这IP暂时挂了,楼下不用扫了