漏洞概要
关注数(24)
关注此漏洞
漏洞标题:通卡数据库连接信息泄露可能影响会员卡信息安全(如账户、密码等信息)
提交时间:2014-07-28 16:00
修复时间:2014-09-11 16:02
公开时间:2014-09-11 16:02
漏洞类型:用户资料大量泄漏
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-07-28: 细节已通知厂商并且等待厂商处理中
2014-08-02: 厂商已经确认,细节仅向厂商公开
2014-08-12: 细节向核心白帽子及相关领域专家公开
2014-08-22: 细节向普通白帽子公开
2014-09-01: 细节向实习白帽子公开
2014-09-11: 细节向公众公开
简要描述:
由于通卡服务器配置不当导致数据库信息泄露,Oracle数据库尽收眼底
其中泄露的信息包括但不限于用户的:
账户ID
会员卡密码
mobile
消费记录
... ...
另外泄露合作厂商的:
优惠券使用
交易记录
... ...
详细说明:
#0 漏洞站点:
http://www.tongcard.com/embeded/login.do st-08漏洞
#1 Oracle数据库连接信息,17个Oracle:
/opt/sits/tongcard.com/ROOT/WEB-INF/classes/jdbc.properties
#2 以jdbc:oracle:thin:@59.151.23.230:1521:tongcard为例,看下数据:
首先看下用户,直接亿级别账户条数,下图那列是NUM_ROWS
查询前1000条看都泄露了什么
交易记录
交易记录详情
优惠券交易和使用
漏洞证明:
大部分都在详细说明提到了,连接Oracle数据库出现好多次504,所以上述截图只是部分
在前几个数据库连接的地方会泄露会员卡信息,回忆下包括:
会员卡账户ID(md5)
会员卡密码(md5)
是否使用 use 或者 unused
... ...
另外由于是root权限,直接添加账户Xshell连接了:
修复方案:
版权声明:转载请注明来源 小包子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:16
确认时间:2014-08-02 09:39
厂商回复:
最新状态:
2014-08-04:CNVD确认并复现所述情况,已经由向其网站公开邮箱通报。
漏洞评价:
评论
-
2014-07-28 16:03 |
adm1n ( 普通白帽子 | Rank:216 漏洞数:66 | 只是一个渣渣而已。。。)
-
2014-07-28 16:05 |
zph ( 普通白帽子 | Rank:235 漏洞数:43 )
-
2014-07-28 16:07 |
HackBraid ( 核心白帽子 | Rank:1545 漏洞数:260 | ...........................................)
-
2014-07-28 16:18 |
贫道来自河北 ( 普通白帽子 | Rank:1395 漏洞数:423 | 一个立志要把乌云集市变成零食店的男人)
-
2014-07-28 16:37 |
红客十年 ( 普通白帽子 | Rank:334 漏洞数:63 | 去年离职富士康,回到家中上蓝翔,蓝翔毕业...)
-
2014-07-28 17:28 |
wanglaojiu ( 普通白帽子 | Rank:168 漏洞数:39 | 道生一,一生二,二生三,三生万物,万物负...)
-
2014-07-28 17:30 |
安然意境 ( 普通白帽子 | Rank:189 漏洞数:79 | 无论是你的事业还是你的个人,可能走的过程...)
看到这么长的标题再加上括号 第一反应是猪猪侠的携程漏洞。。。
-
2014-07-28 17:52 |
小包子 ( 普通白帽子 | Rank:100 漏洞数:19 | 关注技术与网络安全)
-
2014-07-28 18:36 |
低调的瘦子 ( 普通白帽子 | Rank:466 漏洞数:68 | loading……………………)
-
2014-07-28 18:41 |
小包子 ( 普通白帽子 | Rank:100 漏洞数:19 | 关注技术与网络安全)
@低调的瘦子 良心啊 @xsser @疯狗 来闪电渡劫
-
2014-07-28 18:47 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-28 18:55 |
Jn· ( 路人 | Rank:30 漏洞数:14 | 本小菜很可爱,如果不服你TM来打我啊--哎呀...)
-
2014-07-28 18:57 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-28 19:19 |
包包兄 ( 路人 | Rank:11 漏洞数:1 | 最爱包包)
-
2014-07-28 19:28 |
小包子 ( 普通白帽子 | Rank:100 漏洞数:19 | 关注技术与网络安全)
-
2014-07-28 21:54 |
insight-labs ( 普通白帽子 | Rank:623 漏洞数:75 | Security guys)
-
2014-07-28 21:57 |
insight-labs ( 普通白帽子 | Rank:623 漏洞数:75 | Security guys)
-
2014-07-28 22:09 |
HackBraid ( 核心白帽子 | Rank:1545 漏洞数:260 | ...........................................)
-
2014-07-28 22:13 |
小包子 ( 普通白帽子 | Rank:100 漏洞数:19 | 关注技术与网络安全)
@HackBraid 囧,这个真没脱,只是做安全测试试了几个简单sql语句而已
-
2014-07-28 22:18 |
zhxs ( 实习白帽子 | Rank:32 漏洞数:19 | Jyhack-TeaM:http://bbs.jyhack.com/)
-
2014-07-29 09:23 |
Walle ( 路人 | Rank:0 漏洞数:5 | ... 位卑、未敢忘忧国! ...)
-
2014-07-29 09:29 |
紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
-
2014-07-29 09:48 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2014-07-29 09:49 |
insight-labs ( 普通白帽子 | Rank:623 漏洞数:75 | Security guys)
@小包子 昨天从看到这个洞开始那个网站就打不开了,一直gateway timeout……
-
2014-07-29 09:49 |
小包子 ( 普通白帽子 | Rank:100 漏洞数:19 | 关注技术与网络安全)
-
2014-07-29 09:49 |
小包子 ( 普通白帽子 | Rank:100 漏洞数:19 | 关注技术与网络安全)
-
2014-07-29 18:32 |
小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)
-
2014-07-31 01:04 |
xiaolan ( 实习白帽子 | Rank:35 漏洞数:2 )
已经拖完..........................
-
2014-09-11 16:36 |
T-MAC ( 路人 | Rank:19 漏洞数:2 )
-
2014-09-11 20:50 |
wellsun ( 路人 | Rank:0 漏洞数:1 | www.wellsun.com)
诚心诚信RMB收购乌云币~ 价格加Q谈:7520024 (加者备注)