漏洞概要
关注数(24)
关注此漏洞
漏洞标题:p2p金融安全之团贷网内网豪华漫游(Getshell涉及大量内部敏感信息)
提交时间:2015-04-25 00:13
修复时间:2015-06-09 16:58
公开时间:2015-06-09 16:58
漏洞类型:账户体系控制不严
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-04-25: 细节已通知厂商并且等待厂商处理中
2015-04-25: 厂商已经确认,细节仅向厂商公开
2015-05-05: 细节向核心白帽子及相关领域专家公开
2015-05-15: 细节向普通白帽子公开
2015-05-25: 细节向实习白帽子公开
2015-06-09: 细节向公众公开
简要描述:
我哥是@撸撸侠,猜猜我是谁!
详细说明:
首先是邮箱:
......其他邮箱密码也不见的安全
这里面各种滋味就不说了
组织架构
还有其他系统
内部学习平台:
OA:
漏洞证明:
http://bm.yinliancn.com/Login.aspx?ReturnUrl=%2f
这个系统需要内网登录,于是继续看
http://dev.yinliancn.com:8081/zentao
有这么个东西,好开心,于是邮箱的问题又出现了
密码几乎都是123456,tuandai123等等
于是开心的进去了
于是这东西可以shell
修复方案:
版权声明:转载请注明来源 管管侠@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2015-04-25 16:56
厂商回复:
十分感谢。以后我们会增强员工的安全意识,避免类似的事情发生。
已经为你申请Apple watch,希望你喜欢。公司正在招安全人才,希望有志之士加入。
最新状态:
暂无
漏洞评价:
评论
-
2015-04-25 17:03 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2015-04-25 17:04 |
爱上平顶山 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2015-04-25 17:06 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
-
2015-04-25 17:06 |
PgHook ( 普通白帽子 | Rank:964 漏洞数:115 | ...........................................)
已经为你申请Apple watch,希望你喜欢。。
-
2015-04-25 17:06 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-04-25 17:09 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-04-25 17:14 |
大物期末不能挂 ( 普通白帽子 | Rank:132 漏洞数:23 | 1.一个学渣,只求每门都不挂2.想把漏洞提...)
已经为你申请Apple watch,希望你喜欢。。
-
2015-04-25 17:14 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
-
2015-04-25 17:53 |
Observer ( 实习白帽子 | Rank:35 漏洞数:8 | 我在夕阳下奔跑,那是我逝去的青春)
-
2015-04-25 17:54 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2015-04-25 18:12 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2015-04-25 18:21 |
毕月乌 ( 普通白帽子 | Rank:120 漏洞数:16 | 猜猜我是谁?)
-
2015-04-25 18:44 |
岩少 ( 普通白帽子 | Rank:586 漏洞数:171 | 破晓团队)
-
2015-04-25 19:10 |
Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)
@管管侠 已经为你申请Apple watch,希望你喜欢。。 喜欢吧 没你联系方式 逗你的
-
2015-04-25 20:01 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2015-04-25 21:40 |
香草 ( 实习白帽子 | Rank:99 漏洞数:14 | javascript,xss,jsp、aspx)
-
2015-04-25 22:32 |
岩少 ( 普通白帽子 | Rank:586 漏洞数:171 | 破晓团队)
-
2015-04-26 10:12 |
香草 ( 实习白帽子 | Rank:99 漏洞数:14 | javascript,xss,jsp、aspx)
-
2015-04-26 11:00 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
@香草 女神的联系方式已经给过去了,就看看厂商给力不了
-
2015-04-27 10:49 |
团贷网(乌云厂商)
@管管侠 ,我们公司非常重视安全,根据漏洞等级,赠与不同的礼物。苹果官网发货要6月份,请让你媳妇耐心等待。对了,你媳妇名请私聊我。。
-
2015-04-27 10:55 |
爱上平顶山 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2015-04-27 12:23 |
糖剩七颗 ( 普通白帽子 | Rank:430 漏洞数:61 | 天涯何处无屌丝)
-
2015-04-27 13:38 |
机器猫 ( 普通白帽子 | Rank:1141 漏洞数:253 | 爱生活、爱腾讯、爱网络!)
-
2015-05-07 10:33 |
leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)
-
2015-05-15 17:07 |
PgHook ( 普通白帽子 | Rank:964 漏洞数:115 | ...........................................)
-
2015-05-25 22:16 |
大物期末不能挂 ( 普通白帽子 | Rank:132 漏洞数:23 | 1.一个学渣,只求每门都不挂2.想把漏洞提...)
-
2015-06-09 17:55 |
xsser_w ( 普通白帽子 | Rank:112 漏洞数:33 | 哎)
-
2015-06-09 18:48 |
龙帝 ( 实习白帽子 | Rank:39 漏洞数:12 )
-
2015-06-09 19:16 |
Keen ( 路人 | Rank:2 漏洞数:1 | ...)
如果说到做到,那绝对是良心企业,想想那些说话不算数的厂商就觉得恶心
-
2015-06-09 19:48 |
dir ( 路人 | Rank:8 漏洞数:3 | http://www.wooyun.org/)
@疯狗 危害等级:低漏洞Rank:5 到底是人类的节操败坏 还是尼玛乌云没法玩了? 这还有天理吗???乌云相关如果不加以监督管理 不日将解散
-
2015-06-09 21:39 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
@dir 别乱喷了 @Keen 早就拿到了,团贷网良心厂商
-
2015-06-10 14:58 |
金枪银矛小霸王 ( 普通白帽子 | Rank:103 漏洞数:25 | 不会挖洞洞的猿猿不是好学生)
-
2015-06-12 08:46 |
Keen ( 路人 | Rank:2 漏洞数:1 | ...)
-
2015-06-12 20:32 |
dir ( 路人 | Rank:8 漏洞数:3 | http://www.wooyun.org/)
@管管侠 危害等级:低 漏洞Rank:5 这样的良心厂商么? 我有乱喷吗? 还是乌云乱写?