当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-028770

漏洞标题:中国中央电视台某系统后台弱口令泄露用户个人简历

相关厂商:中国网络电视台

漏洞作者: j2ck3r

提交时间:2013-07-13 13:30

修复时间:2013-08-27 13:31

公开时间:2013-08-27 13:31

漏洞类型:基础设施弱口令

危害等级:中

自评Rank:2

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-07-13: 细节已通知厂商并且等待厂商处理中
2013-07-15: 厂商已经确认,细节仅向厂商公开
2013-07-25: 细节向核心白帽子及相关领域专家公开
2013-08-04: 细节向普通白帽子公开
2013-08-14: 细节向实习白帽子公开
2013-08-27: 细节向公众公开

简要描述:

中国中央电视台人力资源招聘系统后台存在弱口令

详细说明:

中国中央电视台人力资源招聘系统后台存在弱口令

w1.jpg

漏洞证明:

http://apps.cctv.com/application_vote1/cctvjob/jsp/system/logon.jsp
用户名 admin 密码admin

w1.jpg


w2.png

修复方案:

版权声明:转载请注明来源 j2ck3r@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2013-07-15 12:55

厂商回复:

非常感谢,我们将尽快进行整改。

最新状态:

暂无


漏洞评价:

评论

  1. 2013-07-13 13:32 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    CCAV? haha!!~

  2. 2013-07-13 16:21 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    露点了亲。。。

  3. 2013-07-13 18:03 | Lee Swagger ( 路人 | Rank:28 漏洞数:5 | 洗洗睡吧)

    又一个专注社工的

  4. 2013-07-13 19:00 | j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)

    @Lee Swagger 不是。我专注找后台

  5. 2013-07-13 19:01 | j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)

    @M4sk 大大你会暴力破解后台密码?

  6. 2013-07-14 14:28 | Master ( 路人 | Rank:29 漏洞数:10 )

    Mark

  7. 2013-07-14 14:34 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @j2ck3r 我擦 我才不会没事暴力破解啊 浪费时间啊

  8. 2013-08-04 12:56 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    。。。。额

  9. 2013-08-04 15:36 | j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)

    @M4sk 大神求调教

  10. 2013-08-04 17:32 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @j2ck3r 呵呵 不喜欢这样说话的人

  11. 2013-08-05 01:45 | j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)

    @M4sk 还真心是佩服你技术,其它的都是假话

  12. 2013-08-05 10:46 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @j2ck3r o(︶︿︶)o

  13. 2013-08-05 11:24 | j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)

    @M4sk 可以加入你的安全团队吗

  14. 2013-08-05 11:34 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @j2ck3r RANK >= 50 人品要好 呵呵...o(∩_∩)o

  15. 2013-08-05 11:38 | j2ck3r ( 普通白帽子 | Rank:406 漏洞数:92 | 别关注我,跟你不熟。)

    @M4sk 那我都RANK就不符合了,人品人格都很好

  16. 2013-08-05 11:45 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    @j2ck3r 额。。。。。

  17. 2013-08-17 09:24 | 飞段 ( 路人 | Rank:4 漏洞数:15 | 求收编,本人会注入,会上传,会Xss,会破...)

    情何以堪

  18. 2013-08-27 18:58 | Melody ( 路人 | Rank:5 漏洞数:3 | 啊)

    火速留名

  19. 2013-10-20 21:53 | krbl ( 实习白帽子 | Rank:97 漏洞数:13 | ♦♠♣♫♪☼☻☺ஐ♥♀♂☆๑۩۞۩๑☜☞...)

    @j2ck3r 我靠,怎么感谢啊