当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0156512

漏洞标题:中国国际电视总公司某系统漏洞导致敏感信息泄漏

相关厂商:中国网络电视台

漏洞作者: Ysql404

提交时间:2015-11-29 22:32

修复时间:2016-01-14 17:04

公开时间:2016-01-14 17:04

漏洞类型:后台弱口令

危害等级:高

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-29: 细节已通知厂商并且等待厂商处理中
2015-11-30: 厂商已经确认,细节仅向厂商公开
2015-12-10: 细节向核心白帽子及相关领域专家公开
2015-12-20: 细节向普通白帽子公开
2015-12-30: 细节向实习白帽子公开
2016-01-14: 细节向公众公开

简要描述:

中国国际电视总公司某系统漏洞导致敏感信息泄漏

详细说明:

chnpec.com


http://211.94.93.4/LoginAction.do?m=goLogin

QQ图片20151128094906.png


存在大量弱口令,密码都为123456

40203	qiyang	200	false	false	172908	
842 anne 200 false false 169661
28776 lixing 200 false false 131238
13618 fengnan 200 false false 128752
28781 lixuan 200 false false 100579
40034 qigang 200 false false 97620
28644 limeng 200 false false 81240
21404 jijie 200 false false 75444
53243 wangtao 200 false false 64349
30452 liuli 200 false false 64347
38931 pengling 200 false false 18029
47300 shujuan 200 false false 18028
53056 wangdong 200 false false 18025
17560 haiwai 200 false false 18023
28798 liyuan 200 false false 18023
32681 maodan 200 false false 18023
30547 liutao 200 false false 18017
33 wangtao 200 false false 64349
321 wangdong 200 false false 18025
65 liutao 200 false false 18017


QQ图片20151128094107.png


QQ图片20151128094152.jpg


QQ图片20151128094221.jpg


QQ图片20151128094306.jpg


QQ图片20151128094330.jpg

漏洞证明:

QQ图片20151128094402.jpg


QQ图片20151128094433.jpg


QQ图片20151128094711.png

修复方案:

增加验证码,修改弱口令

版权声明:转载请注明来源 Ysql404@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2015-11-30 17:03

厂商回复:

非常感谢!~~感谢您对我们的支持和帮助!~~~

最新状态:

暂无


漏洞评价:

评价