中国联通某省某系统未授权访问任意文件上传可GetShell(涉及违章/用户/传真/内部硬件监控/电影卡/游戏卡等信息)

责声明">
漏洞标题 中国联通某省某系统未授权访问任意文件上传可GetShell(涉及违章/用户/传真/内部硬件监控/电影卡/游戏卡等信息) 相关厂商 中国联通 漏洞作者 路人甲 提交时间 2016-05-07 …
漏洞标题 中国联通省的一个系统无权访问任何可上传文件的GetShell(涉及非法/用户/传真/内部硬件监控/电影卡/游戏卡等信息) 相关制造商 中国联通 漏洞作者 过路人 提交时间 2016-05-07 18: 10 公共时间 2016-06-25 14: 50 漏洞类型 文件上载会导致任意代码执行 危险等级 高 自我评估等级 20 漏洞状态 已提交给第三方合作机构(cncert National Internet Emergency Center) 标签标签 未检查文件上传内容,文件上传漏洞,文件上传,任意文件上传 漏洞详细信息 测试地址:**。**。**。**: 9080 /代理/ 1.png 默认上传目录: **。**。**。**: 9080/info/maintain/new.jsp?fatherid=& fathertitle=& dsName=default 1.png 有任何文件上传,可以直接获取GetShell。 上传路径位于/suntek_eap_info_file_dir/attach/public /下: 1.png GetShell:**。**。**。**: 9080/suntek_eap_info_file_dir/attach/public/wooyun.jspx密码:w @@ y。 1.png 漏洞证明: 数据库连接帐号和密码,sysbase数据库连接配置信息: 1.png 多个数据库: 1.png 1.64723违规记录: 1.png 1.png 2.用户身份信息: 1.png 2.png 3.传真帐号密码: 1.png 4.硬件监控信息: 1.png 5.其他应用用户信息: 1.png 登录帐户信息: 1.png 2.png 信息发布用户信息: 1.png 6.电影卡信息: 1.png 7.7243张游戏卡记录: 1.png 2.png 其他不是截图,多个库,你知道。 修理计划: 1.上传页面配置访问授权信息; 2.上传模块严格限制上传文件; 3.减少服务。 版权声明:请注明出处。居民A @乌云
  • 发表于 2016-07-17 08:00
  • 阅读 ( 428 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章