P2P金融安全之宜人贷理财APP运营管理系统+mysql弱口令

admin 2017年3月24日12:47:12评论278 views字数 228阅读0分45秒阅读模式
摘要

2016-03-20: 细节已通知厂商并且等待厂商处理中
2016-03-20: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-03-20: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(13) 关注此漏洞

缺陷编号: WooYun-2016-186921

漏洞标题: P2P金融安全之宜人贷理财APP运营管理系统+mysql弱口令

相关厂商: 宜人贷

漏洞作者: 路人甲

提交时间: 2016-03-20 11:57

公开时间: 2016-03-20 13:23

漏洞类型: 未授权访问/权限绕过

危害等级: 高

自评Rank: 15

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 弱口令

1人收藏


漏洞详情

披露状态:

2016-03-20: 细节已通知厂商并且等待厂商处理中
2016-03-20: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-03-20: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

RT

详细说明:

code 区域
URL:http://180.76.135.96

弱口令:admin admin

P2P金融安全之宜人贷理财APP运营管理系统+mysql弱口令

宜人贷理财APP运营管理系统

mysql弱口令:root 123456

P2P金融安全之宜人贷理财APP运营管理系统+mysql弱口令

P2P金融安全之宜人贷理财APP运营管理系统+mysql弱口令

就不深入了。。

漏洞证明:

code 区域
URL:http://180.76.135.96

弱口令:admin admin

P2P金融安全之宜人贷理财APP运营管理系统+mysql弱口令

宜人贷理财APP运营管理系统

mysql弱口令:root 123456

P2P金融安全之宜人贷理财APP运营管理系统+mysql弱口令

P2P金融安全之宜人贷理财APP运营管理系统+mysql弱口令

就不深入了。。

修复方案:

。。

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-03-20 13:23

厂商回复:

首先感谢白帽子。第一时间进行了核实,该IP对应的确实非宜人贷的资产、也不是测试环境的资产。同时对数据库进行了dump,里面并没有数据。具体原因,还在调查中。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-20 16:23 | 心云 ( 普通白帽子 | Rank:530 漏洞数:146 | 有追求,才会有提高!尽快达到下一个目标!)

    1

    忽略。

  2. 2016-03-20 17:04 | 坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)

    1

    同时对数据库进行了dump...牛逼啊....真是niubility

  3. 2016-03-20 17:22 | 凌轩 ( 普通白帽子 | Rank:120 漏洞数:40 | 跟着大牛学思路!)

    1

    @宜人贷 还有一个钓鱼站,和你们的站点相似度95% 、、

  4. 2016-03-20 19:19 | 欧尼酱 ( 路人 | Rank:15 漏洞数:7 | 技术马马虎虎)

    1

    666

  5. 2016-03-20 19:31 | yirendai(乌云厂商)

    1

    @凌轩 能否提供下URL :)

  6. 2016-03-20 20:01 | 凌轩 ( 普通白帽子 | Rank:120 漏洞数:40 | 跟着大牛学思路!)

    1

    @宜人贷 101.254.182.21

  7. 2016-03-20 20:25 | 凌轩 ( 普通白帽子 | Rank:120 漏洞数:40 | 跟着大牛学思路!)

    1

    @yirendai 呃,好像就是你们的。。。貌似是以前的老系统

  8. 2016-03-20 21:16 | 狮子找女友 ( 路人 | Rank:8 漏洞数:3 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)

    1

    @凌轩 我怎么感觉这个ip是宜人贷的。。

  9. 2016-03-20 22:30 | 小白猫 ( 路人 | Rank:30 漏洞数:11 | <script>alert(/xss/)</script>)

    4

    忽略后默默修复

  10. 2016-03-21 09:55 | 卖女孩的小火柴 ( 实习白帽子 | Rank:46 漏洞数:11 | 动漫唱歌打球玩游戏)

    1

    给个赞

  11. 2016-03-22 09:32 | 镱鍚 ( 普通白帽子 | Rank:302 漏洞数:42 | 执手岁月留香,唱曲往事飞扬...)

    2

    果然,厂商默默修复了。。。

  12. 2016-03-23 11:31 | Tank ( 普通白帽子 | Rank:116 漏洞数:21 | 专注于白帽子渗透测试)

    1

    这种厂商真不要脸

  13. 2016-03-23 11:45 | 风的传奇 ( 路人 | Rank:1 漏洞数:2 | 没有什么了不起,混迹于茫茫网络而已。)

    1

    上市公司不敢乱承认的。

  14. 2016-03-24 06:38 | 洞个隆冬呛 ( 路人 | Rank:24 漏洞数:7 | 啊呀,洞个隆冬呛咚呛咚呛,摇起来)

    1

    呵呵

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin