当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0149431

漏洞标题:华东师范大学某运维管理系统越权访问

相关厂商:华东师范大学

漏洞作者: Mark0smith

提交时间:2015-10-26 09:38

修复时间:2015-12-11 09:46

公开时间:2015-12-11 09:46

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:11

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-10-26: 细节已通知厂商并且等待厂商处理中
2015-10-27: 厂商已经确认,细节仅向厂商公开
2015-11-06: 细节向核心白帽子及相关领域专家公开
2015-11-16: 细节向普通白帽子公开
2015-11-26: 细节向实习白帽子公开
2015-12-11: 细节向公众公开

简要描述:

详细说明:

百度一下这个

site:ecnu.edu.cn intitle:后台


点击这个

2015-10-25 22-27-54 的屏幕截图.png


网站的title

APEX OSSWorks综合运维管理系统-自助式服务台


点击下面的 [注册]

2015-10-25 22-35-37 的屏幕截图.png


链接是

http://itil.ecnu.edu.cn/itsm/register.do


2015-10-25 22-40-48 的屏幕截图.png


注册了一个帐号 用户名:wooyun 密码:12345678


然后跳转到登录界面

链接:http://itil.ecnu.edu.cn/itsm/index-withoutCA.jsp


2015-10-25 22-43-51 的屏幕截图.png


这是登录之后的界面

2015-10-25 22-46-22 的屏幕截图.png


这是的网址是

http://itil.ecnu.edu.cn/itsm/ssd/self_servicedesk.do?method=enter&menuId=m1&processName=%8B%F6&processKey=INC


将网址改为

http://itil.ecnu.edu.cn/itsm/ssd/

就是把后面的删掉
实现越权

2015-10-25 22-51-31 的屏幕截图.png


虽然可以看到一些信息,但大多都显示为没有权限
可以点击左侧的资产管理--> 资产中心

2015-10-25 22-53-11 的屏幕截图.png


2015-10-25 22-55-05 的屏幕截图.png


点击 合同管理下的合同列表

2015-10-25 22-56-22 的屏幕截图.png


漏洞证明:

查看一个合同

2015-10-25 22-57-12 的屏幕截图.png


甲方: 	华东师范大学


证明是华东师范大学的站

修复方案:

版权声明:转载请注明来源 Mark0smith@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-10-27 09:45

厂商回复:

漏洞已确认,正在修复中。

最新状态:

暂无


漏洞评价:

评价