当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0184583

漏洞标题:中华英才网一处Elasticsearch配置不当可任意操作

相关厂商:中华英才网

漏洞作者: 路人甲

提交时间:2016-03-14 16:47

修复时间:2016-03-15 10:21

公开时间:2016-03-15 10:21

漏洞类型:应用配置错误

危害等级:中

自评Rank:5

漏洞状态:厂商已经修复

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-03-14: 细节已通知厂商并且等待厂商处理中
2016-03-15: 厂商已经确认,细节仅向厂商公开
2016-03-15: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

rt

详细说明:

mask 区域
1.http://**.**.**/_
**********
*****b520ea9a1ea2378f6926.png&qu*****
**********
2.http://**.**.**/_searchpreety_
**********
*****050f4d0eba9c1ea5071d.png&qu*****
**********
3.http://**.**.**/_plugin/head/_
**********
**********
*****300305591879e418c527.png&qu*****
**********
*****7a551db64e9f83f4e6f6.png&qu*****
**********
*****8a1e30886d55e30ff5a6.png&qu*****
**********
*****e&gt*****
*****;logstash-201*****
*****"prod*****
*****AVLIevc5y7il*****
*****ion&qu*****
*****e&quot*****
*****ce&quo*****
*****;2016-02-10T00:*****
*****ds&quo*****
*****: "210.*****
*****uot;: &quo*****
*****uot;: "*****
*****ot;: "*****
*****;: "*****
*****ianjin/jobs/30152*****
*****quot;: &quo*****
*****/www.chinahr.com/tia*****
*****ot;: "210.*****
*****Scrapy/1.0.3 (+htt*****
*****,*****
*****ot;: &quo*****
*****quot;local*****
*****er/tengine/pclogs*****
*****quot;produ*****
*****ka&qu*****
*****e"*****
*****"chr_*****
*****ot;: "c*****
*****tion&q*****
*****uot;: *****
*****,*****
*****s&quo*****
*****rsefail*****
*****
*****
*****
*****
*****ode&*****
**********
**********
**********
*****9ca80f74cd20b78000fea1.png*****

漏洞证明:

http://116.213.93.61:9200/

111.png


http://116.213.93.61:9200/_search?preety

111.png


http://116.213.93.61:9200/_plugin/head/

111.png


111.png


111.png


{
"_index": "logstash-2016.02.10",
"_type": "producer",
"_id": "AVLIevc5y7ilkAO_qwAo",
"_version": 1,
"_score": 1,
"_source": {
"@timestamp": "2016-02-10T00:00:41.000Z",
"@fields": {
"remote_addr": "210.36.16.176",
"remote_user": "-",
"body_bytes_sent": "10646",
"request_time": "0.134",
"status": "200",
"request": "GET /tianjin/jobs/30152/2/ HTTP/1.1",
"request_method": "GET",
"http_referrer": "http://www.chinahr.com/tianjin/jobs/30152/",
"http_x_forwarded_for": "210.36.16.176",
"http_user_agent": "Scrapy/1.0.3 (+http://scrapy.org)"
},
"@version": "1",
"host": "localhost",
"path": "/opt/server/tengine/pclogs/pc_access.log",
"type": "producer",
"kafka": {
"msg_size": 492,
"topic": "chr_nginx",
"consumer_group": "chinahr",
"partition": 0,
"key": null
},
"tags": [
"_grokparsefailure"
]
}
}


111.png


修复方案:

Elasticsearch配置不当

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2016-03-15 10:20

厂商回复:

感谢您的关注,我们会尽快修复,谢谢

最新状态:

2016-03-15:该漏洞已修复,感谢您的帮助


漏洞评价:

评价

  1. 2016-03-15 12:26 | 乐乐 ( 实习白帽子 | Rank:87 漏洞数:21 | 一名信息安全员)

    没看明白,可能造成的危害是什么?