当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0168812

漏洞标题:电信某站XSS漏洞导致多个分站沦陷并泄露多个数据库

相关厂商:电信

漏洞作者: 诚殷的小白帽

提交时间:2016-01-10 11:56

修复时间:2016-02-27 11:49

公开时间:2016-02-27 11:49

漏洞类型:XSS 跨站脚本攻击

危害等级:高

自评Rank:10

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-10: 细节已通知厂商并且等待厂商处理中
2016-01-14: 厂商已经确认,细节仅向厂商公开
2016-01-24: 细节向核心白帽子及相关领域专家公开
2016-02-03: 细节向普通白帽子公开
2016-02-13: 细节向实习白帽子公开
2016-02-27: 细节向公众公开

简要描述:

从没10rank,求10rank!

详细说明:

织梦友情链接XSS漏洞当点击后台友情链接触发XSS
http://**.**.**.**
我在友情链接XSS后,到他们客服那里说他们的友情链接处存在博彩木马。。。。
(这个漏洞有点无耻,还请哪位客服大大看到了。消消气。我不是故意的)
然后他们客服去查看,然后我就得到了他们的cookies

menuitems=1_1%2C2_1%2C3_1; safedog-flow-item=14D149E82B0D7893A5A28B48D6426304; bdshare_firstime=1452242692336; PHPSESSID=e7mn63rgim666a6922stbgu864; Hm_lvt_ba1eac11aecc95817b9c55b2cfb3bcc4=1452242692; Hm_lpvt_ba1eac11aecc95817b9c55b2cfb3bcc4=1452243190; DedeUserID=1; DedeUserID__ckMd5=a3e60b92f89118b8; DedeLoginTime=1452243812; DedeLoginTime__ckMd5=03ad751f784aa6b7; ENV_GOBACK_URL=%2Fdede%2Ffriendlink_main.php


他们的数据库密码是弱口令
root root
此次灾难站
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/
http://**.**.**.**/

漏洞证明:

1.png


2.png


QQ截图20160110094339.png


修复方案:

升级版本!

版权声明:转载请注明来源 诚殷的小白帽@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2016-01-14 16:53

厂商回复:

电信回复非电信地址,暂未能直接处置。

最新状态:

暂无


漏洞评价:

评价

  1. 2016-01-10 12:05 | lanyan ( 路人 | Rank:1 漏洞数:1 | 啦啦啦啦啦 k哥成功和我混)

    从没和你聊过天 求聊天。

  2. 2016-01-10 12:41 | 奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)

    小白帽我来卖奶了

  3. 2016-01-10 12:43 | ( 路人 | Rank:29 漏洞数:7 | al)

    大家好我叫奶嘴 哈哈