漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-033980
漏洞标题:易观旗下网站漏洞合辑(已Shell)
相关厂商:易观网
漏洞作者: 普瑞斯特
提交时间:2013-08-09 18:06
修复时间:2013-09-23 18:07
公开时间:2013-09-23 18:07
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-08-09: 细节已通知厂商并且等待厂商处理中
2013-08-12: 厂商已经确认,细节仅向厂商公开
2013-08-22: 细节向核心白帽子及相关领域专家公开
2013-09-01: 细节向普通白帽子公开
2013-09-11: 细节向实习白帽子公开
2013-09-23: 细节向公众公开
简要描述:
SQL注射+后台未验证+弱口令
详细说明:
易观旗下电商通存在SQL注射+后台未验证+弱口令
SQL注射:
http://www.eboss.cn/eboss_manage/index2.php?p=utf8&c=site_manage&a=insitesearch&keyword=a%27
http://www.eboss.cn/eboss_manage/index2.php?c=site_manage&a=sinawbTop&wr=103%27
后台未验证:
http://www.eboss.cn/eboss_manage/index2.php?c=site_manage
弱口令:
http://www.eboss.cn/changyongzixun/TOP10
账号密码均为admin
漏洞证明:
注射
后台未登陆状态下可直接编辑网站个别内容
弱口令
dedecms,后台可直接上传shell
服务器上有易观旗下多个重要站点,So,危害还是比较大的
偷偷的告诉你,其实我是你们25期电商总裁班的学员噢~
修复方案:
1.过滤
2.后台验证
3.修改弱口令密码,提高复杂度
版权声明:转载请注明来源 普瑞斯特@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:18
确认时间:2013-08-12 11:00
厂商回复:
这个漏洞已经转给相关部门做处理了。感谢您对易观的关注,我们会尽快修复次漏洞。
最新状态:
暂无