漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-046886
漏洞标题:联想1个被忽略的目录遍历漏洞导致若干机密信息泄露
相关厂商:联想
漏洞作者: Mr.leo
提交时间:2013-12-24 16:57
修复时间:2014-02-07 16:57
公开时间:2014-02-07 16:57
漏洞类型:系统/服务运维配置不当
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-12-24: 细节已通知厂商并且等待厂商处理中
2013-12-25: 厂商已经确认,细节仅向厂商公开
2014-01-04: 细节向核心白帽子及相关领域专家公开
2014-01-14: 细节向普通白帽子公开
2014-01-24: 细节向实习白帽子公开
2014-02-07: 细节向公众公开
简要描述:
联想#1个被忽略的目录遍历漏洞导致若干机密信息泄露
详细说明:
站点:
http://114.247.88.17 联想wiki文档站点
红框处的项目文档、技术文档、周报都需要登录认证后才有权限查看
不过我没有用户名密码登录不了怎么办?找找看没有其他方法吧。突发奇想,之前网站老是存在啥图片的目录遍历问题,但都没有什么重要信息的泄露,这个站点是不是也存在这样的问题呢,接着尝试在wiki后面加个images,构造出http://114.247.88.17/wiki/images/
接下来就是1个个的目录找了,确实找到不少机密信息。看图说话吧
XX数据中心内外网映射关系表
网络设备的登录用户名密码,可用于内网渗透
ACL策略
内网映射关系
各种AD、vpn权限 用户名密码 内网ip段
工作规划,ppt设置为联想机密
网络设备规划图
其他的就不深入了,危害的话,通过内网渗透,利用掌握的文档和表可以干任何事情了。
over 下载的文档已经全部删除,请厂商放心。
漏洞证明:
已经证明
修复方案:
1#屏蔽敏感目录的显示
2#SSD快到碗里来
3#高RANK
版权声明:转载请注明来源 Mr.leo@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2013-12-25 13:46
厂商回复:
感谢您对联想安全做出的贡献!我们将立即评估与修复相关漏洞
最新状态:
暂无