金蝶某系统弱口令可查看修改敏感信息

基本字段

漏洞编号:
SSV-93803
披露/发现时间:
2015-02-01
提交时间:
2015-02-01
漏洞等级:
漏洞类别:
其他类型
影响组件:
Kingdee
漏洞作者:
奋斗的阿呆
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

简要描述:

看到乌云上报了很多洞,我也去挖一个。

详细说明:

云服务管理平台:http://118.194.40.134:8080/index.php?m=Index&a=index http://118.194.40.135:8080/index.php?m=Index&a=index 弱口令: admin kingdee 可查看订单信息,管理序列号,可以查看服务器ip和连接状态,ssh账号信息各种密钥

1.png

2.png

3.png

4.png

5.png

6.png

7.png

外赠送一个敏感信息未授权访问 http://118.194.40.29/config.inc.php

8.png

感觉进了内网有点用

漏洞证明:

云服务管理平台:http://118.194.40.134:8080/index.php?m=Index&a=index http://118.194.40.135:8080/index.php?m=Index&a=index 弱口令: admin kingdee 可查看订单信息,管理序列号,可以查看服务器ip和连接状态,ssh账号信息各种密钥

1.png

2.png

3.png

4.png

5.png

6.png

7.png

外赠送一个敏感信息未授权访问 http://118.194.40.29/config.inc.php

8.png

感觉进了内网有点用

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 972
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负