首信统计分析系统存在漏洞(已内网轻微漫游)

admin 2017年4月24日12:58:04评论269 views字数 223阅读0分44秒阅读模式
摘要

2016-03-03: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-04-17: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(3) 关注此漏洞

缺陷编号: WooYun-2016-180478

漏洞标题: 首信统计分析系统存在漏洞(已内网轻微漫游)

相关厂商: 北京首信股份有限公司

漏洞作者: 路人甲

提交时间: 2016-03-03 16:12

公开时间: 2016-04-17 16:12

漏洞类型: 系统/服务补丁不及时

危害等级: 高

自评Rank: 20

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: java

0人收藏


漏洞详情

披露状态:

2016-03-03: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-04-17: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

首信统计分析系统存在漏洞(已内网轻微漫游),内网只漫游了192.168.128.0/24和172.16.31.0/24这两个端,其中某个IP上部署有中国联通的APN接入管理系统。影响大小审核大大自己决定,据说漫游内网可以上首页。

详细说明:

目标

code 区域
http://www.capitel.cn/

首信统计分析系统存在漏洞(已内网轻微漫游)

看看这个公司是干嘛的

code 区域
  
北京首信股份有限公司是设立在中关村电子城科技园区内的国家级高新技术企业、国家火炬计划重点高新技术企业。公司成立于2001年9月,注册资本人民币2.8亿元,由中国普天信息产业股份有限公司控股,会同北京电子控股有限责任公司、诺基亚国际金融公司、山东黄金集团有限公司等国内外知名企业共同投资成立。
  公司主要经营制造移动通信终端设备、移动通信系统设备、网络系统产品;经营本企业产品及技术出口业务以及本企业所需的原辅材料、仪器仪表、机械设备、零配件及技术的进口业务(国家限定公司经营和国家禁止进出口的商品除外);经营进料加工和三来一补业务;信息系统集成服务;生产计算机软硬件;技术开发;技术推广;技术服务;技术咨询;销售通讯系统设备、通信终端设备、电信设备、计算机软硬件及辅助设备、电子元器件;出租办公用房。
  公司以数据通信系统软件业务和电信增值服务业务为核心产业的数据软件业务和增值服务业务。拥有专利24项,软件著作权67项。
 

公司的主要服务产品

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

入口就是首信的统计系统

code 区域
http://218.249.69.214:8060/stat/login.cahtml;jsessionid=D8D0B93DC42DAD4894477B05399F19B0?cid=175

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

漏洞证明:

首信统计分析系统存在漏洞(已内网轻微漫游)

系统版本

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

看看管理员的历史操作

首信统计分析系统存在漏洞(已内网轻微漫游)

内网走起

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

扫描一哈192.168.128.0/24

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

admin admin进入某个网络设备

首信统计分析系统存在漏洞(已内网轻微漫游)

arp 表

首信统计分析系统存在漏洞(已内网轻微漫游)

这个工作台东西比较多

首信统计分析系统存在漏洞(已内网轻微漫游)

联通的APN接入管理系统

联通的APN接入管理系统

联通的APN接入管理系统

首信统计分析系统存在漏洞(已内网轻微漫游)

还有其他的

首信统计分析系统存在漏洞(已内网轻微漫游)

还有一个dedecms

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

华为的huawei USG 6370防火墙

首信统计分析系统存在漏洞(已内网轻微漫游)

这是演示系统

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

首信统计分析系统存在漏洞(已内网轻微漫游)

修复方案:

升级程序

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin