当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0152948

漏洞标题:某市危险源监测监控信息化系统漏洞影响内网安全

相关厂商:某市危险源监测监控信息化系统

漏洞作者: 朱元璋

提交时间:2015-11-09 10:53

修复时间:2016-01-11 15:32

公开时间:2016-01-11 15:32

漏洞类型:系统/服务补丁不及时

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-09: 细节已通知厂商并且等待厂商处理中
2015-11-20: 厂商已经确认,细节仅向厂商公开
2015-11-30: 细节向核心白帽子及相关领域专家公开
2015-12-10: 细节向普通白帽子公开
2015-12-20: 细节向实习白帽子公开
2016-01-11: 细节向公众公开

简要描述:

详细说明:

简介地址http://**.**.**.**/main/model/newinfo/newinfo.do?infoId=10730

0.png


地址**.**.**.**:8080/mas_safe/enterprise/enterpriseAction!isCorpExist.action存在命令执行漏洞
直接内网漫游服务器,远程终端地址**.**.**.**:5001
用户名1234密码123456或者guest//123456

1.jpg


2.jpg

漏洞证明:

netstat -ano

 
活动连接
协议 本地地址 外部地址 状态 PID
TCP **.**.**.**:80 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:135 **.**.**.**:0 LISTENING 668
TCP **.**.**.**:445 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:1433 **.**.**.**:0 LISTENING 1164
TCP **.**.**.**:2383 **.**.**.**:0 LISTENING 1192
TCP **.**.**.**:5001 **.**.**.**:0 LISTENING 2164
TCP **.**.**.**:8009 **.**.**.**:0 LISTENING 1704
TCP **.**.**.**:8080 **.**.**.**:0 LISTENING 1704
TCP **.**.**.**:47001 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:49152 **.**.**.**:0 LISTENING 388
TCP **.**.**.**:49153 **.**.**.**:0 LISTENING 756
TCP **.**.**.**:49154 **.**.**.**:0 LISTENING 808
TCP **.**.**.**:49155 **.**.**.**:0 LISTENING 492
TCP **.**.**.**:49156 **.**.**.**:0 LISTENING 484
TCP **.**.**.**:1434 **.**.**.**:0 LISTENING 1164
TCP **.**.**.**:8005 **.**.**.**:0 LISTENING 1704
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:1433 **.**.**.**:56109 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56110 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56111 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56112 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56113 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56114 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56115 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56116 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56117 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56118 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56119 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56120 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56121 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56122 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56123 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56124 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56125 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56126 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56127 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:56128 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:62732 ESTABLISHED 1164
TCP **.**.**.**:1433 **.**.**.**:62900 ESTABLISHED 1164
TCP **.**.**.**:5001 **.**.**.**:31650 ESTABLISHED 2164
TCP **.**.**.**:8080 **.**.**.**:31649 FIN_WAIT_2 1704
TCP **.**.**.**:8080 **.**.**.**:31654 ESTABLISHED 1704
TCP **.**.**.**:56109 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56110 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56111 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56112 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56113 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56114 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56115 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56116 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56117 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56118 **.**.**.**:1433 ESTABLISHED 1704
TCP **.**.**.**:56119 22 


修复方案:

加强安全意识

版权声明:转载请注明来源 朱元璋@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-11-20 10:50

厂商回复:

CNVD确认并复现所述漏洞情况,已经转由CNCERT下发给安徽分中心,由安徽分中心后续协调网站管理单位处置。

最新状态:

暂无


漏洞评价:

评价