漏洞概要 关注数(14) 关注此漏洞
缺陷编号: WooYun-2016-186480
漏洞标题: 野兽骑行任意文件泄漏导致SQL注入进入某后台(手贱误冲10G流量)
相关厂商: 野兽骑行
漏洞作者: mango
提交时间: 2016-03-19 14:13
公开时间: 2016-05-03 14:13
漏洞类型: 任意文件遍历/下载
危害等级: 高
自评Rank: 20
漏洞状态: 未联系到厂商或者厂商积极忽略
漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系
Tags标签: 任意文件读取 目录遍历
漏洞详情
披露状态:
2016-03-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-03: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
这个,我本来想看看这个自行车的,
不小心进入后台点了充值
(我并不知道是真后台,以为只是个测试遗弃的后台)
详细说明:
先从http://us.speedx.com 说起
这个站本来没啥问题,但是扫目录却发现根目录下存在/forum/路径,按照官网的路径这应该是个BBS社区,尝试输入index.php竟然下载了。
选择下载数据库文件
尝试利用一些getshell方法 并没有用
我就输入我的手机号 然后显示充值成功,我看短信提示都没有应该是假的,就又试了几个!!!!最后困了,看着都凌晨3点多了我要去中国移动签到领取100M流量的时候
赫然写着!!!您本月还省流量17000M 我的妈呀真的冲进来了。。。。。
这情何以堪啊~~~~我真不是故意的!!!!
修复方案:
最后严肃一点吧,仔细检查那个线上代码问题,清楚不用的Dz的uckey,管理员后台不得对外开放,坚决杜绝管理员弱口令!!!!最后的最后!!大大千万别查水表~大不了我不要你们的礼物了,实在不行我再给您冲回去!!!!
版权声明:转载请注明来源 mango@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
登陆后才能进行评分
评论