当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-060658

漏洞标题:小米科技某安全漏洞影响88W+360W数据(另一漏洞)

相关厂商:小米科技

漏洞作者: 爱上平顶山

提交时间:2014-05-14 10:23

修复时间:2014-06-28 10:24

公开时间:2014-06-28 10:24

漏洞类型:用户资料大量泄漏

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-05-14: 细节已通知厂商并且等待厂商处理中
2014-05-14: 厂商已经确认,细节仅向厂商公开
2014-05-24: 细节向核心白帽子及相关领域专家公开
2014-06-03: 细节向普通白帽子公开
2014-06-13: 细节向实习白帽子公开
2014-06-28: 细节向公众公开

简要描述:

0.0

详细说明:

漏洞描述:
今天看微博 说你们泄露了800w数据
好吧 我给你们提交一个泄露889559数据的 还有一个360W数据的
之前给你们提交这个漏洞:、 https://sec.xiaomi.com/#/issue/416 你们木有深层看。。。忽略了一些东西 我也忽略了。。。 今天找到了root密码
其实 这里的root用户 可以管理一个叫:old_miui 的数据库
这里面是你们以前论坛等的数据库
今天微博报了之后 我才想起来 以前没有看
ok 一个脚本 泄露了root的账号 密码:
mysqldump --add-drop-table -uroot -psvAROy0JOznfB1m2qEfxOKfudFsZ9dhZ theme_doc > ${backup_dir}/theme_doc.${backup_time} mysqldump --add-drop-table -uroot -psvAROy0JOznfB1m2qEfxOKfudFsZ9dhZ old_miui > ${backup_dir}/old_miui.${backup_time} mysqldump --add-drop-table -uroot -psvAROy0JOznfB1m2qEfxOKfudFsZ9dhZ app_doc > ${backup_dir}/app_doc.${backup_time}

0.jpg


1.jpg


2.jpg


3.jpg


4.jpg


5.jpg


好的 这个和昨天报的不同 希望尽快解决

漏洞证明:

0.jpg


1.jpg


2.jpg


3.jpg


4.jpg


5.jpg

修复方案:

删除无用数据库

版权声明:转载请注明来源 爱上平顶山@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2014-05-14 12:08

厂商回复:

该漏洞之前在小米安全中心已经提交过,我们已经处理完成。属于过期数据库在线上未清理干净,感谢白帽子的提交。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-05-14 10:24 | Neeke ( 普通白帽子 | Rank:101 漏洞数:24 | 求传授刷Rank方法?)

    什么情况这是

  2. 2014-05-14 10:24 | ylaxfcy ( 普通白帽子 | Rank:178 漏洞数:28 | 技术无黑白,但是人有)

    这是要搞垮小米么,,

  3. 2014-05-14 10:25 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    我去?你们开始转战小米?

  4. 2014-05-14 10:26 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @wefgod @ylaxfcy @Neeke 多谢 呵。。

  5. 2014-05-14 10:28 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    。。。这

  6. 2014-05-14 10:28 | 小人物Reno ( 普通白帽子 | Rank:471 漏洞数:110 | X)

    我也来吗? 哈哈!

  7. 2014-05-14 10:28 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @px1624 呵。。

  8. 2014-05-14 10:29 | 酸奶、 ( 普通白帽子 | Rank:182 漏洞数:27 )

    膜拜。

  9. 2014-05-14 10:29 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @爱上平顶山 我是小米m1前5000用户~尼玛,一年后毫不犹豫投靠水果,我太特么机智了~

  10. 2014-05-14 10:29 | 爱Gail ( 普通白帽子 | Rank:237 漏洞数:38 | 爱漏洞、爱编程、爱旅游、爱Gail)

    @爱上平顶山 楼上的是平顶山的兄弟?

  11. 2014-05-14 10:29 | p4ssw0rd ( 普通白帽子 | Rank:306 漏洞数:92 | 不作死就不会死)

    这是补刀么...

  12. 2014-05-14 10:30 | ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)

    两个数字分别是什么意思

  13. 2014-05-14 10:31 | zzR 认证白帽子 ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])

    伦家明天要发布新品好么?好么!

  14. 2014-05-14 10:32 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    唉。。

  15. 2014-05-14 10:32 | Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)

    @爱上平顶山 你所提交的已先于洞主0.1秒从其他渠道获悉 忽略的节奏.

  16. 2014-05-14 10:34 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @se55i0n @爱Gail @p4ssw0rd @zzR @zeracker @Lonely 已经提交安全中心 跟他们早联系上了

  17. 2014-05-14 10:36 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    NB!

  18. 2014-05-14 10:37 | 07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)

    围观。。。

  19. 2014-05-14 10:38 | 魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)

    又来。。。真棒

  20. 2014-05-14 10:39 | 死寂的小狼 ( 路人 | Rank:10 漏洞数:1 | 努力学习,天天向上)

    围观。。。真棒

  21. 2014-05-14 10:40 | kider脚本小子 ( 路人 | Rank:4 漏洞数:2 | 系统软件安装及其调试。电脑硬件问题检测...)

    伦家明天要发布新品好么?好么!

  22. 2014-05-14 10:40 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @死寂的小狼 @魂淡、 @07@jyhack.com @秋风 客气

  23. 2014-05-14 10:41 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @kider脚本小子 。。。我也是受害者

  24. 2014-05-14 10:44 | 爱Gail ( 普通白帽子 | Rank:237 漏洞数:38 | 爱漏洞、爱编程、爱旅游、爱Gail)

    真热闹,这个月有东西写了

  25. 2014-05-14 10:44 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    马克下

  26. 2014-05-14 10:47 | 啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)

    @孤独雪狼 发下地址来 黑阔

  27. 2014-05-14 10:48 | 淡漠天空 认证白帽子 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)

    这是补刀么...

  28. 2014-05-14 10:50 | GrayTrack ( 实习白帽子 | Rank:75 漏洞数:14 | 灰色轨迹)

    很热闹啦

  29. 2014-05-14 10:51 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @GrayTrack @淡漠天空 @啊L川 @孤独雪狼 。。

  30. 2014-05-14 10:53 | 大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)

    人家明天有新产品发布,你们不要酱紫

  31. 2014-05-14 10:55 | xy小雨 ( 普通白帽子 | Rank:171 漏洞数:50 | 成为海贼王的男人)

    卧槽,今天小米火了

  32. 2014-05-14 10:56 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @wefgod 我以前就在搞小米安全中心 哈 你没去玩玩?

  33. 2014-05-14 10:56 | 疯狂的dabing ( 实习白帽子 | Rank:33 漏洞数:9 | Hehe is golden.)

    墙倒众人推。。。这刀补的狠

  34. 2014-05-14 10:57 | 码农哥 ( 路人 | Rank:2 漏洞数:1 | 哥只是个码农!悲催的IT民工!)

    小米不哭!!!

  35. 2014-05-14 10:57 | Reserved ( 路人 | Rank:5 漏洞数:1 | 小菜一枚)

    楼主肯定是抢手机没抢到过...所有 哈哈哈

  36. 2014-05-14 10:58 | adm1n ( 普通白帽子 | Rank:216 漏洞数:66 | 只是一个渣渣而已。。。)

    平顶哥给力

  37. 2014-05-14 11:02 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @adm1n @Reserved @码农哥 @疯狂的dabing 手机都是送的F码 呵。。

  38. 2014-05-14 11:03 | 小乐天 ( 实习白帽子 | Rank:64 漏洞数:14 | From KnownSec)

    有意思

  39. 2014-05-14 11:03 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @爱上平顶山 没,不是大牛搞不了啊

  40. 2014-05-14 11:05 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @wefgod 去屎 你还不是牛。。

  41. 2014-05-14 11:05 | 酱油甲 ( 普通白帽子 | Rank:645 漏洞数:126 | 打个酱油,吃个海蜇~)

    @爱上平顶山 我跟楼主一样,都没抢到过手机~~

  42. 2014-05-14 11:08 | 刘海哥 ( 普通白帽子 | Rank:114 漏洞数:28 | 索要联系方式但不送礼物的厂商定义为无良厂...)

    补了刀,明天还发布新品吗?

  43. 2014-05-14 11:08 | 孤零落叶寒 ( 普通白帽子 | Rank:162 漏洞数:26 | 今天的跌倒是是为了明天更好的站着)

    小米饥饿营销吧人搞蛋疼了啊。。。。明天新品发布会,今天给搞乱子

  44. 2014-05-14 11:11 | Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)

    太调皮了,小米不哭。

  45. 2014-05-14 11:12 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    小米不哭

  46. 2014-05-14 11:13 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @围剿 @Lonely 我也是受害者 无语 我也是小米用户 %>_<%

  47. 2014-05-14 11:15 | 一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | ‮‮PKAV技术宅社区-安全爱好者)

    多看么?

  48. 2014-05-14 11:15 | her0ma ( 核心白帽子 | Rank:598 漏洞数:84 | 专注小厂商三十年!)

    开门,查水表!!!

  49. 2014-05-14 11:18 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @her0ma ..........

  50. 2014-05-14 11:39 | 网路游侠 ( 路人 | Rank:20 漏洞数:2 | 不玩渗透好多年……)

    这个月写PPT给客户看的话,有的写了。

  51. 2014-05-14 11:40 | 阿泰 ( 路人 | Rank:10 漏洞数:1 | server frontend android ios)

    秋裤!

  52. 2014-05-14 11:40 | 小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)

    我靠,人家明天搞发布会,目测洞主想被爆菊,哈哈

  53. 2014-05-14 11:57 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    漏洞预热,一大波F码正在靠近!

  54. 2014-05-14 11:58 | 大眼夹 ( 路人 | Rank:13 漏洞数:1 | 业余小白)

    今天情况好多

  55. 2014-05-14 12:11 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    恭喜洞主获得了2rank

  56. 2014-05-14 12:16 | user ( 路人 | Rank:4 漏洞数:1 | 。)

  57. 2014-05-14 12:20 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    这种厂商 我也只能呵呵呵了

  58. 2014-05-14 12:21 | HackBraid 认证白帽子 ( 核心白帽子 | Rank:1545 漏洞数:260 | ...........................................)

    @爱上平顶山 - -!他们没注意到标题(另一处漏洞)

  59. 2014-05-14 12:32 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    @xsser 已从其他渠道获取,感谢你对小米安全的关注。 哈哈 换句话了

  60. 2014-05-14 12:53 | 何松 ( 路人 | Rank:18 漏洞数:4 | 你看)

    我该不该说活该 草

  61. 2014-05-14 12:58 | 疯狂的dabing ( 实习白帽子 | Rank:33 漏洞数:9 | Hehe is golden.)

    厂商顶不住,改Rank和回复了。。。。

  62. 2014-05-14 13:08 | 倒霉熊 ( 路人 | Rank:20 漏洞数:6 | *好简要)

    过期数据库。。。。。这个。。亲。。我小学没毕业。。不懂过期数据库是什么意思。。。你不要骗我哦

  63. 2014-05-14 13:12 | ′ 雨。 ( 普通白帽子 | Rank:1231 漏洞数:190 | Only Code Never Lie To Me.)

    竟然还能改rank。。。

  64. 2014-05-14 13:57 | mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)

    @孤独雪狼 @xsser 真的提交过了。。。- - 我看了

  65. 2014-05-14 13:59 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @mango 我早与他们联系

  66. 2014-05-14 14:01 | mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)

    @爱上平顶山 这个数据库 - - 比上个没审核的漏洞数据还要早!!!比那个800W数据还早。

  67. 2014-05-14 14:16 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @xsser @疯狗 为啥厂商可以改回复内容和rank。。

  68. 2014-05-14 14:38 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @px1624 厂商沟通了下说之前操作失误,帮纠正了下。@小米科技 wooyun-2014-060627 这个也确认下咯

  69. 2014-05-14 14:45 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @疯狗 额,原来是后台管理修改的额,看来厂商经不住舆论的压力啊。。。

  70. 2014-05-14 14:46 | bitcoin ( 普通白帽子 | Rank:715 漏洞数:218 | 学习是最好的投资!)

    @疯狗 求审核 http://wooyun.org/bugs/wooyun-2014-060679/trace/5b3e4b56f6efde392c510ecf57a21a66,http://wooyun.org/bugs/wooyun-2014-060664/trace/ebbb48042adff60cd5fcbd845e5392f5

  71. 2014-05-14 15:20 | ( 路人 | Rank:14 漏洞数:4 | 小夜,一个苦逼程序员)

    太牛逼了!顶我360

  72. 2014-05-14 17:14 | 123丶 ( 路人 | Rank:2 漏洞数:2 | 初学菜鸟一只,请多指教)

    太强大了

  73. 2014-05-14 17:26 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @bitcoin OK,你通用型类型选错了,我给你改过来了

  74. 2014-05-14 17:31 | rootnmxx ( 路人 | Rank:5 漏洞数:1 )

    @小米科技 话说什么时候能抢到红米手机,我抢不到Qq空间抢的那个1000的那玩意!我现在还没换手机,求机会

  75. 2014-05-14 18:13 | 浮生若梦 ( 路人 | Rank:7 漏洞数:7 | 浮生若梦)

    @疯狗 求审核,好久了都。。。http://www.wooyun.org/bugs/wooyun-2014-058000/trace/fa89044d086b2677566f62ad3cc4b1dc

  76. 2014-05-14 19:06 | Paladin1412 ( 实习白帽子 | Rank:34 漏洞数:17 | 登上九重宝塔,君临天下。。。)

    小米估计要先危机公关了。。。

  77. 2014-05-14 21:15 | YMSZ07 ( 路人 | Rank:0 漏洞数:1 | 信息安全学习者,希望与更多的朋友交流)

    看积分就知道平顶山非等闲之辈啊!

  78. 2014-05-14 21:19 | IT偏执狂 ( 路人 | Rank:6 漏洞数:3 | 禁锢我们的究竟是什么?)

    听说明天是小米的新品发布会?

  79. 2014-05-14 22:52 | Cpt.Tony ( 路人 | Rank:0 漏洞数:1 | 兴趣)

    听说明天是小米的新品发布会?

  80. 2014-05-15 01:15 | 鱼化石 ( 实习白帽子 | Rank:93 漏洞数:18 | 介绍不能为空)

    440W么

  81. 2014-05-29 16:26 | 20446084 ( 路人 | Rank:0 漏洞数:1 | 我是帅哥。)

    等公开啊

  82. 2014-06-03 12:20 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    有shell的啊

  83. 2014-06-03 12:22 | U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)

    @wefgod 我看不到,QQ上发给我看看

  84. 2014-06-03 12:26 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    都是哪里泄漏的脚本?

  85. 2014-06-03 13:32 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @wefgod 服务器上放的。。。

  86. 2014-06-03 17:21 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @爱上平顶山 叫他们给你一期专属众测吧

  87. 2014-06-03 17:27 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @wefgod .... 还有这种?

  88. 2014-06-03 17:31 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @wefgod ...

  89. 2014-06-28 10:33 | 走火入魔 ( 路人 | Rank:18 漏洞数:2 | 多读书,多看报,少吃零食,多睡觉。)

    小米不哭站起来撸