漏洞概要
关注数(24)
关注此漏洞
漏洞标题:香港大学某分站存在漏洞(可获得系统权限)
提交时间:2015-10-09 20:16
修复时间:2015-10-29 15:05
公开时间:2015-10-29 15:05
漏洞类型:后台弱口令
危害等级:高
自评Rank:20
漏洞状态: 已交由第三方合作机构(hkcert香港互联网应急协调中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-10-09: 细节已通知厂商并且等待厂商处理中
2015-10-12: 厂商已经确认,细节仅向厂商公开
2015-10-22: 细节向核心白帽子及相关领域专家公开
2015-10-29: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
http://t.qq.com/p/t/470498077400717
香港大学某分站存在漏洞(可获得系统权限)
详细说明:
#1 受影响服务器
http://myaquila.stjohns.hk/
#2 uc_server后台弱口令
http://myaquila.stjohns.hk/uc_server
密码:admin
#3 可导致已管理员权限登陆后台,并利用后台功能间接获取系统权限


漏洞证明:
#SHELL

修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2015-10-12 17:56
厂商回复:
已將事件通知有關機構
最新状态:
2015-10-29:相關機構回報已修復漏洞
漏洞评价:
评论
-
2015-10-08 20:53 |
Xmyth_夏洛克 ( 普通白帽子 | Rank:1054 漏洞数:121 | 啥都不会)
-
2015-10-08 21:03 |
whynot ( 实习白帽子 | Rank:39 漏洞数:16 | 为你解冻冰河 为你放弃世界有何不可)
-
2015-10-08 21:08 |
BeenQuiver ( 普通白帽子 | Rank:101 漏洞数:26 | 专注而高效,坚持好的习惯千万不要放弃)
-
2015-10-08 21:09 |
默之 ( 普通白帽子 | Rank:502 漏洞数:85 | 沉淀。)
-
2015-10-08 21:10 |
Bear baby ( 普通白帽子 | Rank:183 漏洞数:20 | 善攻者,不知其所守。善守者,不知其所攻。)
-
2015-10-08 21:45 |
随风的风 ( 普通白帽子 | Rank:131 漏洞数:48 | [code]时光如水,总是无言,你若安好,便是...)
-
2015-10-08 21:45 |
不会游泳的鱼 ( 普通白帽子 | Rank:124 漏洞数:38 | 非著名白帽子)
-
2015-10-09 20:34 |
Xmyth_Xi2oMin9 ( 普通白帽子 | Rank:385 漏洞数:56 | 人来人往 喜欢却只能欣赏 再见了各位)
-
2015-10-09 20:40 |
猪猪侠 
( 核心白帽子 | Rank:3564 漏洞数:274 | 你都有那么多超级棒棒糖了,还要自由干吗?)
@Xmyth_Xi2oMin9 看简要描述的那个微博地址,你就懂了,新浪微博又一条一模一样的,却被删除了。
-
2015-10-09 20:50 |
Xmyth_Xi2oMin9 ( 普通白帽子 | Rank:385 漏洞数:56 | 人来人往 喜欢却只能欣赏 再见了各位)
@猪猪侠 刚刚提交漏洞的一点是 褚褚侠 2333333
-
2015-10-09 21:36 |
猪猪侠 
( 核心白帽子 | Rank:3564 漏洞数:274 | 你都有那么多超级棒棒糖了,还要自由干吗?)
@Xmyth_Xi2oMin9 你就不能假装没看到?
-
2015-10-09 22:30 |
Xmyth_Xi2oMin9 ( 普通白帽子 | Rank:385 漏洞数:56 | 人来人往 喜欢却只能欣赏 再见了各位)
-
2015-10-10 09:46 |
独奏大表哥 ( 路人 | Rank:2 漏洞数:1 | 本人学识渊博,经验丰富,代码风骚,效率恐...)
你关注的白帽子 猪猪侠 发表了漏洞 香港大学某分站存在多处SQL注入漏洞(绕过WAF) 2015-10-09你关注的白帽子 猪猪侠 发表了漏洞 香港大学某分站存在漏洞(可获得系统权限) 2015-10-09你关注的白帽子 猪猪侠 发表了漏洞 香港中文大学某分站存在漏洞(可获得系统权限) 2015-10-09你关注的白帽子 猪猪侠 发表了漏洞 香港中文大学多个分站存在SQL注入漏洞礼包(可获得系统权限) 2015-10-09你关注的白帽子 猪猪侠 发表了漏洞 电讯盈科旗下香港电讯系统存在漏洞(涉及移动電話认证服务、SIM卡增值服务) 2015-10-09你关注的白帽子 猪猪侠 发表了漏洞 香港中文大学某分站存在漏洞(可获得系统权限) 2015-10-09你关注的白帽子 猪猪侠 发表了漏洞 香港中文大学多个分站存在SQL注入漏洞礼包(可获取系统权限) 2015-10-09你关注的白帽子 猪猪侠 发表了漏洞 电讯盈科旗下香港电讯系统存在漏洞(涉及流動電話认证服务、增值服务) 2015-10-09你关注的白帽子 猪猪侠 发表了漏洞 香港大学某分站存在多处SQL注入漏洞(绕过WAF) 2015-10-08你关注的白帽子 猪猪侠 发表了漏洞 香港大学某分站存在漏洞(可获得系统权限) 2015-10-08