漏洞概要
关注数(24)
关注此漏洞
漏洞标题:爱奇艺某系统配置不当到可到全网用户库(点到即止)
相关厂商:奇艺
提交时间:2014-11-25 17:55
修复时间:2015-01-09 17:56
公开时间:2015-01-09 17:56
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-11-25: 细节已通知厂商并且等待厂商处理中
2014-11-25: 厂商已经确认,细节仅向厂商公开
2014-12-05: 细节向核心白帽子及相关领域专家公开
2014-12-15: 细节向普通白帽子公开
2014-12-25: 细节向实习白帽子公开
2015-01-09: 细节向公众公开
简要描述:
某系统配置不当直入内网加上内网信息控制不严格导致全网用户库可访问
详细说明:
http://111.206.22.196:8080/login.action
爱奇艺管理后台 测试后台
struts命令执行
查看数据库配置
获得部分内部用户账号
https://mail.iqiyi.com/owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2fmail.iqiyi.com%2fowa
通过owa碰撞后 得到一个可登陆用户。
520184.zmq 朱美琪
@qiyi.com
由于qiyi使用ldap认证,此账号直接登录成功vpn。
漏洞证明:
怎么说呢,即使在内网,信息也不可以随便放,还是需要控制权限。
SVN:
WIKI:
http://wiki.qiyi.domain
wiki任意用户可以查看所有信息,看我找到了什么
下面的才是重点,所有用户信息的rsync备份
http://wiki.qiyi.domain/pages/viewpage.action?pageId=22839351
这种东西怎么能随便让普通员工看呢
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-11-25 18:14
厂商回复:
感谢提交, 我们正在对出现的问题进行处理。
稍后会有小礼物送上,再次感谢白帽子的关注。
最新状态:
暂无
漏洞评价:
评论
-
2014-11-25 18:01 |
bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)
-
2014-11-25 18:36 |
Noxxx ( 普通白帽子 | Rank:509 漏洞数:41 )
-
2014-11-25 18:47 |
小豹 ( 实习白帽子 | Rank:33 漏洞数:8 | 一个人的寂寞,整个群的错234236)
-
2014-11-25 19:56 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-11-25 20:16 |
乐乐、 ( 普通白帽子 | Rank:853 漏洞数:189 )
-
2014-11-25 20:38 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-11-25 20:40 |
bingfeng ( 路人 | Rank:10 漏洞数:3 | 万丈红尘三杯酒,千秋大业一壶茶。)
果断关注,可惜看不了了,只能等着看最后的文案了...
-
2014-11-25 20:48 |
炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)
-
2014-11-25 21:03 |
鸟云厂商 ( 核心白帽子 | Rank:1313 漏洞数:146 | 中国菜鸟)
-
2014-11-25 22:19 |
goubuli ( 普通白帽子 | Rank:324 漏洞数:61 )
-
2014-11-25 22:20 |
′雨。 ( 普通白帽子 | Rank:1231 漏洞数:190 | Only Code Never Lie To Me.)
-
2014-11-25 22:24 |
鸟云厂商 ( 核心白帽子 | Rank:1313 漏洞数:146 | 中国菜鸟)
@′雨。 能不漏吗。。。突然脑后给我一棒子 我从第三直接掉到第四
-
2014-11-26 08:26 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2014-11-26 08:47 |
路人甲.. ( 路人 | Rank:17 漏洞数:3 | 3 | 4 | 5 | 6 | 7 | 8 | 0 | 10 | 再来一...)
-
2014-11-26 20:22 |
s0mun5 ( 普通白帽子 | Rank:493 漏洞数:24 | .)