当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-073521

漏洞标题:国家知识产权局-某通用系统命令执行漏洞(涉及大约40个省份市级城市)

相关厂商:cncert国家互联网应急中心

漏洞作者: 袋鼠妈妈

提交时间:2014-08-23 00:07

修复时间:2014-11-18 00:08

公开时间:2014-11-18 00:08

漏洞类型:命令执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-08-23: 细节已通知厂商并且等待厂商处理中
2014-08-28: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-10-22: 细节向核心白帽子及相关领域专家公开
2014-11-01: 细节向普通白帽子公开
2014-11-11: 细节向实习白帽子公开
2014-11-18: 细节向公众公开

简要描述:

国家知识产权局-某通用系统命令执行漏洞(涉及大约40个省份市级城市)

详细说明:

系统名称:在线专利信息分析系统 [国家知识产权局] jsp+struts+oracle
struts框架命令执行漏洞尚未补丁导致,影响大约40个省份市级城市。
涉及以下网站:
注:有时网站会报错

Service Temporarily Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.

在网上查询了下资料,似乎是由于访问量较大引起,或是后台配置导致
列表:

贵州省专利信息服务中心 http://58.42.247.98/soa 
安徽省专利信息服务中心 http://60.166.52.178:9090/soa/portal/indexAC.do
广东省专利信息服务中心 http://183.62.9.141/soa
广州市专利信息服务中心 http://210.73.45.131/soa
新疆生产建设兵团知识产权信息中心 http://120.69.82.99/soa
厦门市专利信息服务中心 http://202.109.244.119/soa/portal/indexAC.do
河北省专利信息服务中心 http://219.148.61.8:8000/soa/portal/indexAC.do
江苏省专利信息服务中心 http://58.213.145.73/soa/portal/indexAC.do
南京市专利信息服务中心 http://202.127.12.27/soa/portal/indexAC.do
杭州市专利信息服务中心 http://soa.ip.gov.cn/soa/portal/indexAC.do
宁波市专利信息服务中心 http://pa.nbipo.gov.cn/soa
浙江省专利信息服务中心 http://123.157.156.200/soa
山西省专利信息服务中心 http://202.99.194.152:9000/soa/portal/indexAC.do
甘肃省专利信息服务中心 http://61.178.21.182/soa
湖南省专利信息服务中心 http://222.240.166.58:8001/soa
吉林省专利信息服务中心 http://139.210.164.131/soa
济南市专利信息服务中心 http://124.133.35.226:5780/soa
宁夏专利信息服务中心 http://www.fxxt.nxipo.gov.cn
青岛市专利信息服务中心 http://27.223.28.115:81/soa
山东省专利信息服务中心 http://218.57.139.5/soa/portal/indexAC.do
长春市专利信息服务中心 http://222.34.136.72/soa/portal/indexAC.do
北京市专利信息服务中心 http://202.108.243.221/soa
辽宁省专利信息服务中心 http://218.60.146.232/soa/
黑龙江省专利信息服务中心 http://fx.hlipo.gov.cn/soa
内蒙古专利信息服务中心 http://61.138.98.215/soa
上海市专利信息服务中心 http://116.66.35.202/soa/portal/indexAC.do
天津市专利信息服务中心 http://60.28.62.184/soa
大连市专利信息服务中心 http://59.46.163.22/soa/portal/indexAC.do
沈阳市专利信息服务中心 http://218.61.146.44/soa/portal/indexAC.do
重庆市专利信息服务中心 http://218.70.88.213/soa/
海南省专利信息服务中心 http://218.77.186.204/soa/portal/indexAC.do
湖北省专利信息服务中心 http://220.249.102.17/soa
四川省专利信息服务中心 http://118.112.188.132/soa/
广西省专利信息服务中心 http://onan.gxstd.com/soa/portal/indexAC.do
武汉市专利信息服务中心 http://219.140.56.154
成都市专利信息服务中心 http://61.157.78.21/soa/portal/indexAC.do#
福建省专利信息服务中心 http://www.fjipo.gov.cn:81/soa/
河南省专利信息服务中心 http://211.142.200.86/soa

漏洞证明:

山东为例

网站物理路径: D:\online\tomcat-1\apache-tomcat-6.0.35\webapps\soa
java.home: D:\Java\jdk1.6.0_23\jre
java.version: 1.6.0_23
os.name: Windows 2003
os.arch: x86
os.version: 5.2
user.name: Administrator
user.home: C:\Documents and Settings\Administrator
user.dir: D:\online
java.class.version: 50.0
java.class.path: .\tomcat-1\apache-tomcat-6.0.35\bin\bootstrap.jar
java.library.path: D:\Java\jdk1.6.0_23\bin;.;C:\WINDOWS\Sun\Java\bin;C:\WINDOWS\system32;C:\WINDOWS;D:\Java\jdk1.6.0_23\bin;D:\oracle\product\10.2.0\db_1\bin;C:\Program Files\HP\Systems Insight Manager\bin;C:\Program Files\HP\Systems Insight Manager\lbin;C:\Program Files\HP\Systems Insight Manager\lib;C:\Program Files\HP\Systems Insight Manager\j2re\bin\server;C:\Program Files\HP\Systems Insight Manager\j2re\bin;C:\Program Files (x86)\OpenSSH\bin;C:\Program Files\HP\NCU;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files (x86)\Microsoft SQL Server\90\Tools\binn\;C:\Program Files (x86)\The Open Group\WMI Mapper\bin;C:\Program Files (x86)\HP\UnifiedCollector\bin\;C:\Program Files (x86)\HP\CLI;C:\Program Files (x86)\HP\svctools\common\wccproxy\bin;C:\Program Files (x86)\HP\svctools\common\bin
file.separator: \
path.separator: ;
java.vendor: Sun Microsystems Inc.
java.vendor.url: http://java.sun.com/
java.vm.specification.version: 1.0
java.vm.specification.vendor: Sun Microsystems Inc.
java.vm.specification.name: Java Virtual Machine Specification
java.vm.version: 19.0-b09
java.vm.vendor: Sun Microsystems Inc.
java.vm.name: Java HotSpot(TM) Server VM
java.specification.version: 1.6
java.specification.vender:
java.specification.name: Java Platform API Specification
java.io.tmpdir: .\tomcat-2\apache-tomcat-6.0.35\temp
hibernate信息


安徽.gif

大连.gif

广东.gif

杭州.gif

河南.gif

黑龙江.gif

江苏.gif

辽宁.gif

南京.gif

山东.gif

上海.gif

浙江.gif

重庆.gif

修复方案:

及时更新补丁

版权声明:转载请注明来源 袋鼠妈妈@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2014-11-18 00:08

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无


漏洞评价:

评论

  1. 2014-08-23 00:56 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)

    谢谢审核人员,这大半夜的,辛苦!么么哒……

  2. 2014-08-28 10:34 | zhxs ( 实习白帽子 | Rank:32 漏洞数:19 | Jyhack-TeaM:http://bbs.jyhack.com/)

    这标题牛逼、、

  3. 2014-09-01 11:36 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)

    @cncert国家互联网应急中心 @xsser @疯狗 @Finger 这个,还有rank么?