2015-07-24: 细节已通知厂商并且等待厂商处理中 2015-07-24: 厂商已经确认,细节仅向厂商公开 2015-08-03: 细节向核心白帽子及相关领域专家公开 2015-08-13: 细节向普通白帽子公开 2015-08-23: 细节向实习白帽子公开 2015-09-07: 细节向公众公开
rt
http://git.100msh.com
开发人员方便了自己,也方便了我很明显,本来是内部搭建的GitLab,然后对外开放了,然后登陆的时候,可以不用登陆直接访问托管的源码
包括百米生活路由手机客户端源码、百米生活路由wifi管理系统、各种数据库密码(含全国百万路由账号密码)
输数据账号密码:
$db_cfg = array( //远程商户管理数据库链接 'PARTNER'=>array( 'DB_HOST'=>'db.100msh.com', //数据库主机 'DB_USER'=>'100msh_partner', //数据库用户名 'DB_PWD' =>'g7COkNYlex98kGf4d8peoA==', //数据库密码 'DB_NAME'=>'100msh_partner', //数据库名 ), //远程前台商城数据库链接 'ADM'=>array( 'DB_HOST'=>'db.100msh.com', //数据库主机 'DB_USER'=>'100msh_admin', //数据库用户名 'DB_PWD' =>'638m2rh5Hd9cUc2xDjW3Ig==', //数据库密码 'DB_NAME'=>'100msh_admin', //数据库名 ), //百万点数据库链接 'MOP' => array( 'DB_HOST' => 'db.100msh.com', //数据库主机 'DB_USER' => '100msh_mop', //数据库用户名 'DB_PWD' => 'H1ibPWvlFUld49eavdGaCg==', //数据库密码 'DB_NAME' => '100msh_mop', //数据库名 ), //路由数据库链接 'MACHINE' => array( 'DB_HOST' => 'db.100msh.com', //数据库主机 'DB_USER' => '100msh_mac', //数据库用户名 'DB_PWD' => '8O2rMHYMNDGERYHbNVsCjA==', //数据库密码 'DB_NAME' => '100msh_mac', //数据库名 ), //路由绑定历史记录库 'MACHINE_BIND_RECORD' => array( 'DB_HOST' => 'db.100msh.com', //数据库主机 'DB_USER' => '100msh_mac_bind', //数据库用户名 'DB_PWD' => '6Qkjc05BJAXqWei94Bhi0Q==', //数据库密码 'DB_NAME' => '100msh_mac_bind_record', //数据库名 ), //路由在线信息库 'MACHINE_ONLINE' => array( 'DB_HOST' => 'db.100msh.com', //数据库主机 'DB_USER' => '100msh_mac_ol', //数据库用户名 'DB_PWD' => '/Px4AMg3mxQ+B1r9rswYCQ==', //数据库密码 'DB_NAME' => '100msh_mac_online', //数据库名 ), //广告库 'AD' => array( 'DB_HOST' => 'db.100msh.com', //数据库主机 'DB_USER' => '100msh_ad', //数据库用户名 'DB_PWD' => '/P+WBTwnbtdEJTPfKCeCqA==', //数据库密码 'DB_NAME' => '100msh_ad', //数据库名 ), //操作日志数据库链接 'LOG' => array( 'DB_HOST' => 'db.100msh.com', //数据库主机 'DB_USER' => '100msh_mop_log', //数据库用户名 'DB_PWD' => 'IylAV0VDBMYv4Oilu8msJQ==', //数据库密码 'DB_NAME' => '100msh_mop_log', //数据库名 ), //广告流量统计库(新) 'AD_STAT'=>array( 'DB_HOST'=>'ad.db.100msh.com', //数据库主机 'DB_USER'=>'100msh_ad_stat', //数据库用户名 'DB_PWD' =>'X)G^Zj!froi~(n', //数据库密码 'DB_NAME'=>'100msh_ad_stat', //数据库名 ), //商品数据库链接 'ITEM'=>array( 'DB_HOST'=>'db.100msh.com', //数据库主机 'DB_USER'=>'100msh_items', //数据库用户名 'DB_PWD'=>'VL9vDsx3ob/+9m4QhkUu5w==', //数据库密码 'DB_NAME'=>'100msh_items', //数据库名 ),//开发者 'DEVP'=>array( 'DB_HOST'=>'db.100msh.com', //数据库主机 'DB_USER'=>'100msh_developer', //数据库用户名 'DB_PWD' =>'pjROJdD6R31dN27KK0DtSg==', //数据库密码 'DB_NAME'=>'100msh_developer', //数据库名 ), //测试 'TEST'=>array( 'DB_HOST'=>'db.100msh.com', //数据库主机 'DB_USER'=>'100msh_test', //数据库用户名 'DB_PWD' =>'test123', //数据库密码 'DB_NAME'=>'test', //数据库名 ), //探针流量统计库 'EF_STAT' => array( 'DB_HOST' => 'efs.db.100msh.com', //数据库主机 'DB_USER' => '100msh_ef', //数据库用户名 'DB_PWD' => 'up80QKBbAHN6CLDwAd2fHg==', //数据库密码 'DB_NAME' => '100msh_ef', //数据库名 ),);
1、禁止对外提供访问2、尽快修改数据库账号密码
危害等级:中
漏洞Rank:10
确认时间:2015-07-24 15:47
技术疏忽,非常感谢,已经处理。
暂无