漏洞概要 关注数(9) 关注此漏洞
缺陷编号: WooYun-2014-68382
漏洞标题: 某服务器网站弱口令导致航空订票系统数据库沦陷(旅客姓名、电话、身份证、航线等信息)
相关厂商: 网讯软件
漏洞作者: 1n.
提交时间: 2014-07-19 11:18
公开时间: 2014-08-31 11:20
漏洞类型: 用户资料大量泄漏
危害等级: 高
自评Rank: 10
漏洞状态: 已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系
Tags标签: 无
漏洞详情
披露状态:
2014-07-19: 细节已通知厂商并且等待厂商处理中
2014-07-22: 厂商已经确认,细节仅向厂商公开
2014-08-01: 细节向核心白帽子及相关领域专家公开
2014-08-11: 细节向普通白帽子公开
2014-08-21: 细节向实习白帽子公开
2014-08-31: 细节向公众公开
简要描述:
中航信订票系统俗称黑屏系统,可通过登录后查询获取各个航空公司已办理登机手续客户的信息
详细说明:
深圳市网讯软件
最近这段时间,闹得比较火热的航空诈骗 一条条新闻般接踵而来! 通过QQ查找好友,联系上一位出租黑屏的公司。通过联系后获得该公司黑屏系统IP,
突然心血来潮想测试下该黑屏服务器如何。
通过给出的**.**.**.** 黑屏IP旁站得出几个站点。
打开http://**.**.**.**/ 通过查询得到该CMS的源码。
使用默认后台路径登录成功,万能密码测试可以登录。
漏洞证明:
登录成功看看有什么可以上传插入的地方
图片上传成功后找到备份数据库,结果发现原始数据库一栏无法修改添加删除字符。
左思右想之后,把该网页存为本地HTML,然后通过修改默认输原始数据库输入栏及提交数据的路径获得SHELL。
使用菜刀连上后,发现权限很大!
该公司黑屏下的各种数据,客户帐号密码。可进一步使用帐号进行一些非法操作获取旅客信息,危害很大。可以无限开户添加流量等等一系列危害
经本人测试后可通过各种查询航班指令及查询客户指令,得到已经订机票的旅客详细信息。
旅客名字、电话、身份证、航线起始地及目的地、时间、机票价格、等等全都显示出来。
还有与该公司合作的旅行社出的机票的客户信息也可以通过后台查询到。危害很大。
修复方案:
过滤万能密码。 服务器访问权限设置
版权声明:转载请注明来源 1n.@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:11
确认时间:2014-07-22 08:07
厂商回复:
最新状态:
暂无
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
评论