漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0157239
漏洞标题:湖南卫视某漏洞可泄露企业组织架构及1200位员工信息
相关厂商:hunantv.com
漏洞作者: 土夫子
提交时间:2015-12-01 09:38
修复时间:2016-01-15 11:32
公开时间:2016-01-15 11:32
漏洞类型:内部绝密信息泄漏
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-12-01: 细节已通知厂商并且等待厂商处理中
2015-12-01: 厂商已经确认,细节仅向厂商公开
2015-12-11: 细节向核心白帽子及相关领域专家公开
2015-12-21: 细节向普通白帽子公开
2015-12-31: 细节向实习白帽子公开
2016-01-15: 细节向公众公开
简要描述:
某漏洞可导致企业组织架构及员工信息泄露(涵盖员工姓名、职位、电话、邮箱)
详细说明:
OA系统大量弱口令
http://oa.hunantv.com/
用户名/密码
00011/123456
00559/123456
00532/123456
00840/123456
00981/123456
00750/123456
00737/123456
01211/123456
01231/123456
01236/123456
01245/123456
01274/123456
01289/123456
01296/123456
01306/123456
01310/123456
01315/123456
01322/123456
01565/123456
01589/123456
OA首页,可见大量流程文档
企业组织架构及员工信息,1200多条
个人信息
大量工单:VPN工单、导出数据工单
漏洞证明:
如上
修复方案:
1、初始密码采用复杂性口令
2、开启验证码/防爆破功能
版权声明:转载请注明来源 土夫子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2015-12-01 11:31
厂商回复:
已安排相关人员修复漏洞
最新状态:
暂无