当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0120899

漏洞标题:一起发mail主服务账号services@mail.yiqifa.com沦陷

相关厂商:emar.com

漏洞作者: 爱上平顶山

提交时间:2015-06-16 21:25

修复时间:2015-07-31 23:34

公开时间:2015-07-31 23:34

漏洞类型:重要敏感信息泄露

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-16: 细节已通知厂商并且等待厂商处理中
2015-06-16: 厂商已经确认,细节仅向厂商公开
2015-06-26: 细节向核心白帽子及相关领域专家公开
2015-07-06: 细节向普通白帽子公开
2015-07-16: 细节向实习白帽子公开
2015-07-31: 细节向公众公开

简要描述:

凑热闹

详细说明:

一起发mail主服务账号

mail.auth=True
mail.userName=service@yiqifa.com
mail.password=EmarRFV@#*
mail.host=mail.yiqifa.com
mail.protocol=smtp
mail.port=25


客户端可登录
送个库:

<bean id="dataSource" class="org.apache.commons.dbcp.BasicDataSource" destroy-method="close">
<property name="driverClassName" value="com.mysql.jdbc.Driver" />
<property name="url" value="jdbc:mysql://192.168.5.112:3306/yiqifa_bs?useUnicode=true&amp;characterEncoding=utf-8&amp;autoReconnect=true&amp;useOldAliasMetadataBehavior=true"/>
<property name="username" value="yiqifa_bs"/>
<property name="password" value="CB25B880"/>
<property name="initialSize" value="3" />
<property name="maxActive" value="50" />
<property name="minIdle" value="3" />
<property name="maxIdle" value="3" />
<property name="testOnBorrow" value="true" />
<property name="testWhileIdle" value="true" />
<property name="validationQuery" value="SELECT 1" />
<property name="timeBetweenEvictionRunsMillis" value="3600000" />
<property name="minEvictableIdleTimeMillis" value="18000000" />
</bean>


driverClassName = com.mysql.jdbc.Driver
url = jdbc:mysql://221.122.127.106:3306/gouwuke?useUnicode=true&amp;characterEncoding=utf-8
username = gouwuke_2
password = v8GvC6lIU2Dh


ok 注册什么都用service@yiqifa.com services@mail.yiqifa.com通知吧
service@yiqifa.com services@mail.yiqifa.com 影响很大~

漏洞证明:

···

修复方案:

···

版权声明:转载请注明来源 爱上平顶山@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-06-16 23:32

厂商回复:

多谢,我们紧急处理

最新状态:

暂无


漏洞评价:

评论