当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-078500

漏洞标题:电信某站大量管理用户弱口令导致泄露海量敏感信息

相关厂商:中国电信综合平台开发运营中心

漏洞作者: 老和尚

提交时间:2014-10-06 22:46

修复时间:2014-11-20 22:48

公开时间:2014-11-20 22:48

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-10-06: 细节已通知厂商并且等待厂商处理中
2014-10-11: 厂商已经确认,细节仅向厂商公开
2014-10-21: 细节向核心白帽子及相关领域专家公开
2014-10-31: 细节向普通白帽子公开
2014-11-10: 细节向实习白帽子公开
2014-11-20: 细节向公众公开

简要描述:

算是一桩血案了吧。阿弥陀佛

详细说明:

漏洞存在页面:http://oa.ctrl.189.cn/web/login.do
test 000000
0001 000000
0049 000000
0504 000000
0142 000000
0187 000000
0397 000000
0679 000000
0698 000000
0702 000000
0850 000000
0747 000000
0777 000000
0800 000000
0082 000000
0097 000000

漏洞证明:

QQ图片20141006222714.jpg


QQ图片20141006222803.jpg

修复方案:

这这这这。我我我哦哦我,善哉善哉

版权声明:转载请注明来源 老和尚@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2014-10-11 16:38

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2014-10-07 00:51 | 贫道来自河北 ( 普通白帽子 | Rank:1395 漏洞数:423 | 一个立志要把乌云集市变成零食店的男人)

    老和尚发功了

  2. 2014-10-07 08:03 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)

    @贫道来自河北 同是出家人。善哉

  3. 2015-05-25 14:42 | 天下第一女法师 ( 实习白帽子 | Rank:56 漏洞数:10 | 口算md5)

    @老和尚 2

  4. 2015-05-25 14:48 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    你们一家人啊

  5. 2015-05-25 14:49 | 天下第一女法师 ( 实习白帽子 | Rank:56 漏洞数:10 | 口算md5)

    @wefgod 我是法师 我有冰咆哮 搞死