漏洞概要
关注数(24)
关注此漏洞
漏洞标题:小米某服务器Elasticsearch Groovy命令执行
提交时间:2015-03-05 14:31
修复时间:2015-04-20 14:22
公开时间:2015-04-20 14:22
漏洞类型:命令执行
危害等级:高
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-03-05: 细节已通知厂商并且等待厂商处理中
2015-03-05: 厂商已经确认,细节仅向厂商公开
2015-03-15: 细节向核心白帽子及相关领域专家公开
2015-03-25: 细节向普通白帽子公开
2015-04-04: 细节向实习白帽子公开
2015-04-20: 细节向公众公开
简要描述:
小米某服务器Elasticsearch Groovy命令执行
详细说明:
随手发现,这漏洞扫描和利用的成本都很低。
有小米彩票cp.mi.com的Ngix access log,可能是小米的机器。例如:
漏洞证明:
读取passwd:
修复方案:
升级或配置script.groovy.sandbox.enabled: false
不绑定外网IP
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2015-03-05 17:55
厂商回复:
该ip为合作厂商彩米公司所属,已积极联系合作厂商修复,感谢提交。
最新状态:
2015-03-06:彩米公司回复:1.该服务器上已经没有数据了,且已经被金山云收回;2.金山云收回服务器后没有初始化,所以我们之前没有关闭的服务还在运行(现在已经确认关闭)
漏洞评价:
评论
-
2015-03-05 14:46 |
猪猪侠 ( 核心白帽子 | Rank:3224 漏洞数:254 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-03-05 14:48 |
紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
-
2015-03-05 14:52 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-03-05 14:56 |
无心、 ( 实习白帽子 | Rank:71 漏洞数:20 | 你不是风儿,我也不是沙,再怎么缠绵也到不...)
关注,今天刚在想,好久没看见小米的漏洞了,然后一刷新,就出现了。。。。
-
2015-03-05 15:07 |
呆子不开口 ( 普通白帽子 | Rank:324 漏洞数:25 | 求各种兼职)
@无心、 你为什么要想“好久没看见小米的漏洞了”呢,你女朋友在小米么
-
2015-03-05 15:08 |
lijiejie ( 核心白帽子 | Rank:2210 漏洞数:294 | Just for fun.)
-
2015-03-05 15:14 |
无心、 ( 实习白帽子 | Rank:71 漏洞数:20 | 你不是风儿,我也不是沙,再怎么缠绵也到不...)
-
2015-03-05 15:18 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
小二,上一提Elasticsearch Groovy命令执行
-
2015-03-05 15:37 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
-
2015-03-05 15:59 |
todaro ( 实习白帽子 | Rank:39 漏洞数:12 | 完结。)
-
2015-03-05 17:34 |
龍 、 ( 普通白帽子 | Rank:398 漏洞数:135 | 你若安好 我就是晴天)
-
2015-03-05 17:59 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2015-03-05 19:14 |
pigzhu ( 路人 | Rank:4 漏洞数:4 | 网络共享!)
-
2015-03-05 23:25 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)