漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0118301
漏洞标题:同济大学某系统漏洞造成全校信息泄漏
相关厂商:同济大学
漏洞作者: Paladin1412
提交时间:2015-06-05 11:37
修复时间:2015-07-21 08:44
公开时间:2015-07-21 08:44
漏洞类型:重要敏感信息泄露
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-06-05: 细节已通知厂商并且等待厂商处理中
2015-06-06: 厂商已经确认,细节仅向厂商公开
2015-06-16: 细节向核心白帽子及相关领域专家公开
2015-06-26: 细节向普通白帽子公开
2015-07-06: 细节向实习白帽子公开
2015-07-21: 细节向公众公开
简要描述:
同舟共济,食堂很好吃~
详细说明:
同济大学信息门户采用了金智信息门户,虽然隐藏了密码找回功能,界面也做了一定修改,但是地址还是存在的
地址:http://urp.tongji.edu.cn/userAttributesView.portal?userId=amAdmin
泄露了系统管理员账户的找回问题信息,再通过添加地址转到密码找回界面
地址http://urp.tongji.edu.cn/getBackPassword.portal
最后修改完毕,可以顺利登陆啦~
地址:http://urp.tongji.edu.cn/
进去之后各种OA系统,学工、教务系统
顺着教务处的信息查到教务处管理员 邓邱军老师的账号,重置后可泄露全校所有管理员以及学生信息,共一万六千多人
教务系统权限极大,可调整成绩,随意选课
漏洞证明:
修复方案:
修复金智教育门户系统存在的漏洞,并且做好权限限制修改门户系统密码尽量不影响其他重要系统密码(以上测试除最高管理员账户以及教务处邓老师账户密码外无任何改动)
版权声明:转载请注明来源 Paladin1412@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-06-06 08:42
厂商回复:
漏洞已经厂商修复,不能被验证。但白帽子能有这么的细心地找出这样逻辑设计漏洞,非常感谢。
最新状态:
暂无