金碟医疗广州儿童医院存在弱口令可影响整个医院的信息安全

基本字段

漏洞编号:
SSV-93812
披露/发现时间:
2015-08-29
提交时间:
2015-08-29
漏洞等级:
漏洞类别:
其他类型
影响组件:
Kingdee
漏洞作者:
暗影侠客
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

简要描述:

详细说明:

1.广州妇女儿童医院的在线挂号系统,金碟和支付宝合作的。。。

IMG_0491.PNG

这系统一到放号源时速度就变慢,像蜗牛,,,看这界面真有点怀疑。。。。 2.扫一扫 nmap 113.108.182.53 Starting Nmap 6.47 ( http://nmap.org ) at 2015-08-29 08:13 CST Nmap scan report for 113.108.182.53 Host is up (0.091s latency). Not shown: 997 filtered ports PORT STATE SERVICE 80/tcp open http 5050/tcp open mmcc 5555/tcp open freeciv 555有意思,输入一看,是一个tomcat的管理后端 3.输入admin弱密码一试,出来了

deploy.png

还有医院bi这系统 4.有这个,打包一个木马成war包,直接部署,出来了,呜呜,这数据。。。。

data.png

5.直接连接了内网,这个严重了,内网是医院挂号、门诊、住院系统、或医院财务都可看到的。。。

内网.png

漏洞证明:

1.广州妇妇儿童医院的在线挂号系统,金碟和支付宝合作的。。。

IMG_0491.PNG

这系统一到放号源时速度就变慢,像蜗牛,,,看这界面真有点怀疑。。。。 2.扫一扫 nmap 113.108.182.53 Starting Nmap 6.47 ( http://nmap.org ) at 2015-08-29 08:13 CST Nmap scan report for 113.108.182.53 Host is up (0.091s latency). Not shown: 997 filtered ports PORT STATE SERVICE 80/tcp open http 5050/tcp open mmcc 5555/tcp open freeciv 555有意思,输入一看,是一个tomcat的管理后端 3.输入admin弱密码一试,出来了

deploy.png

还有医院bi这系统 4.有这个,打包一个木马成war包,直接部署,出来了,呜呜,这数据。。。。

data.png

5.直接连接了内网,这个严重了,内网是医院挂号、门诊、住院系统、或医院财务都可看到的。。。

内网.png

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 957
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负