漏洞概要
关注数(24)
关注此漏洞
漏洞标题:电讯盈科旗下香港电讯系统存在漏洞(涉及移动電話认证服务、SIM卡增值服务)
提交时间:2015-10-09 17:18
修复时间:2015-10-26 11:28
公开时间:2015-10-26 11:28
漏洞类型:应用配置错误
危害等级:高
自评Rank:20
漏洞状态: 已交由第三方合作机构(hkcert香港互联网应急协调中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-10-09: 细节已通知厂商并且等待厂商处理中
2015-10-12: 厂商已经确认,细节仅向厂商公开
2015-10-22: 细节向核心白帽子及相关领域专家公开
2015-10-26: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
电讯盈科旗下香港电讯系统存在漏洞(涉移动電話认证服务、增值服务),间接利用可管理电讯储值卡之类的系统;
系统后台是个负载均衡集群,可影响多台服务器;
详细说明:
#1 漏洞地址
系统对应其它地址:https://**.**.**.**/login
#2 axis2管理默认口令admin:axis2
#3 getSYSTEM shell
#4 payment服务
#5 该系统对应的其它系统服务
漏洞证明:
修复方案:
#1 删除不需要用到的中间件
#2 避免默认配置
#3 皮面弱口令
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:16
确认时间:2015-10-12 14:05
厂商回复:
已將事件通知有關機構
最新状态:
2015-10-26:相關機構回報已修復漏洞
漏洞评价:
评论
-
2015-10-09 11:06 |
日出东方 ( 普通白帽子 | Rank:292 漏洞数:97 )
-
2015-10-09 11:10 |
Hackshy ( 路人 | Rank:23 漏洞数:16 | 猪猪侠爱吃棒棒糖)
-
2015-10-09 12:48 |
路人毛 ( 实习白帽子 | Rank:48 漏洞数:15 | 呵呵)
-
2015-10-09 14:23 |
_Thorns ( 普通白帽子 | Rank:982 漏洞数:173 | WooYun is the Bigest gay place :))
-
2015-10-09 15:17 |
猪猪侠 ( 核心白帽子 | Rank:3564 漏洞数:274 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-10-09 16:08 |
_Thorns ( 普通白帽子 | Rank:982 漏洞数:173 | WooYun is the Bigest gay place :))
-
2015-10-09 17:18 |
乌云小秘书 ( 普通白帽子 | 还没有发布任何漏洞 | 第1!绝对不意气用事!第2!绝对不漏判任何一...)
-
2015-10-09 17:43 |
wooyun_def ( 路人 | Rank:23 漏洞数:2 | p( ^ O ^ )q)
-
2015-10-09 18:45 |
prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
-
2015-10-09 19:00 |
lnterface ( 实习白帽子 | Rank:41 漏洞数:12 | 还没想好嘛!)
-
2015-10-09 19:36 |
泪雨无魂 ( 普通白帽子 | Rank:147 漏洞数:45 )
-
2015-10-09 21:10 |
进击的zjx ( 普通白帽子 | Rank:306 漏洞数:64 | 工作需要,暂别一段时间)
-
2015-10-09 21:21 |
机器猫 ( 普通白帽子 | Rank:1201 漏洞数:258 | 爱生活、爱腾讯、爱网络!)
-
2015-10-09 22:28 |
无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ……肉肉捉活,亭长放解)
-
2015-10-12 14:17 |
啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)
-
2015-10-12 14:17 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-10-26 11:39 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2015-10-26 14:36 |
BeenQuiver ( 普通白帽子 | Rank:101 漏洞数:26 | 专注而高效,坚持好的习惯千万不要放弃)