CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

保险安全之复星保德信某系统配置不当GetShell影响大量保单信息(包括姓名\身份证号\地址等)

2016年11月2日 3222点热度 0人点赞 0条评论

缺陷编号: WooYun-2016-219715

漏洞标题: 保险安全之复星保德信某系统配置不当GetShell影响大量保单信息(包括姓名\身份证号\地址等)

相关厂商: pflife.com.cn

漏洞作者: 路人甲

提交时间: 2016-06-16 09:23

公开时间: 2016-06-16 13:51

漏洞类型: 系统/服务运维配置不当

危害等级: 高

自评Rank: 15

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org

Tags标签: 无

0人收藏 收藏

分享漏洞:

0

漏洞详情

披露状态:

2016-06-16: 细节已通知厂商并且等待厂商处理中
2016-06-16: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-06-16: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

...

详细说明:

code 区域
mask 区域
1.http://**.**.**/

tomcat配置不当

code 区域
用户名:admin
密码:空

B1.png

IP判断:

B2.png

B3.png

jdbc:

code 区域
DBType=Oracle
IP=
mask 区域
*****7.2*****

Port=1521
DBName=orcl
UserName=

mask 区域
*****f*****

PassWord=

mask 区域
*****f*****

code 区域
AGENTCORE	FSINSURECHKDETAIL	162416
AGENTCORE	FJSPAYSUPPLIER	135833
AGENTCORE	FJAGETSUPPLIER	92395
AGENTCORE	FJBGETSUPPLIER	90774
AGENTCORE	FJBPAYCUSTOMER	89580
AGENTCORE	FJAPAYCUSTOMER	89580
AGENTCORE	FSINSUREPREM	78180
AGENTCORE	FCSUPPLIERLIST	72542
AGENTCORE	FCPOL	66997
AGENTCORE	FJSPAY	66981
DFDD	FAINDEXINFO	58701
AGENTCORE	FAINDEXINFO	58701
ZMWY	FAINDEXINFO	58701
ZMCBS	FAINDEXINFO	58701
SYS	SETTINGS$	50589
AGENTCORE	FCEXAM	48879
AGENTCORE	FCCONT	44573
AGENTCORE	FCCONTAGENT	43842
AGENTCORE	FCINSURED	42259
AGENTCORE	FJAPAY	39383
AGENTCORE	FJBPAY	39383

B4.png

漏洞证明:

code 区域
AGENTCORE	FSINSURECHKDETAIL	162416
AGENTCORE	FJSPAYSUPPLIER	135833
AGENTCORE	FJAGETSUPPLIER	92395
AGENTCORE	FJBGETSUPPLIER	90774
AGENTCORE	FJBPAYCUSTOMER	89580
AGENTCORE	FJAPAYCUSTOMER	89580
AGENTCORE	FSINSUREPREM	78180
AGENTCORE	FCSUPPLIERLIST	72542
AGENTCORE	FCPOL	66997
AGENTCORE	FJSPAY	66981
DFDD	FAINDEXINFO	58701
AGENTCORE	FAINDEXINFO	58701
ZMWY	FAINDEXINFO	58701
ZMCBS	FAINDEXINFO	58701
SYS	SETTINGS$	50589
AGENTCORE	FCEXAM	48879
AGENTCORE	FCCONT	44573
AGENTCORE	FCCONTAGENT	43842
AGENTCORE	FCINSURED	42259
AGENTCORE	FJAPAY	39383
AGENTCORE	FJBPAY	39383

B4.png

修复方案:

修改口令

版权声明:转载请注明来源 路人甲@乌云

0day

标签: 暂无
最后更新:2016年11月2日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me