漏洞概要
关注数(24)
关注此漏洞
漏洞标题:安盛天平另一系统可Getshell导致涉及大量用户敏感信息(车主姓名/身份证号/电话/地址/车牌号/发动机号/品牌型号/保单号等)
提交时间:2016-03-21 07:51
修复时间:2016-03-26 08:00
公开时间:2016-03-26 08:00
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2016-03-21: 细节已通知厂商并且等待厂商处理中
2016-03-26: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
不小心又发现一个。
详细说明:
漏洞证明:
系统IP地址是:180.168.192.19
又是反序列化漏洞:
接下来就是上传shell,但是根据上个系统的漏洞,知道保单信息在reportFile目录下(绝对路径在/opt/tpapp/ecsale/server/ecsale/reportFile)
就直接找到该目录
随便打开一个文件看看,里面的XML文件全是用户的车险保单详细信息
下面详细看一个示意下:
保单号、车主姓名、保单期限
车牌号、车型信息
车主身份证号、电话、邮箱、详细地址..
其他我在列举几个:
车主:童文华
车主:李国勇
差不多了,其他就不看了!
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2016-03-26 08:00
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无
漏洞评价:
评价
-
2016-03-21 20:04 |
暴走 ( 普通白帽子 | Rank:567 漏洞数:101 | Wooyun的Rank获取如同Dota冲天梯有过之而无...)