当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0104619

漏洞标题:我是怎么渗透测试绿微康的

相关厂商:leveking.com

漏洞作者: 路人甲

提交时间:2015-03-29 20:38

修复时间:2015-05-13 20:40

公开时间:2015-05-13 20:40

漏洞类型:服务弱口令

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-03-29: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-13: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

我是怎么成功的XXoo绿微康生物工程有限公司的

详细说明:

219.133.197.57:88 VA弱密码~~~
成功登陆

1.png


2.png


然后点常见问题-选项-internet选项

3.png


隐私-导入

4.png


5.png


随便找个文件夹右键打开出现了什么??????
桌面!!!!!!!!!!!

6.png


财务系统弱密码

7.png


内网.....可漫游

8.png


各种数据你懂得..

9.png

漏洞证明:

已证明

修复方案:

修复弱密码 加强权限管理

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)


漏洞评价:

评论

  1. 2015-05-13 21:33 | Soulmk ( 路人 | Rank:6 漏洞数:2 | 我是来学习滴~~)

    internet选项-隐私导入,这为什么就出现桌面了~~~不懂,求科普

  2. 2015-05-13 22:28 | 李白 ( 普通白帽子 | Rank:142 漏洞数:29 )

    @Soulmk 跟终端机跳出原理差不多

  3. 2015-05-13 23:07 | Soulmk ( 路人 | Rank:6 漏洞数:2 | 我是来学习滴~~)

    嗯,学习了~ThankYou

  4. 2015-05-19 11:17 | _Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)

    @李白 有点意思