神刀安全网

漏洞标题: 好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

漏洞详情

披露状态:

2016-01-26: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-03-10: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

好医生旗下佳能达医贸网存在远程命令执行漏洞,数据库sa权限可直连,涉及大量注册用户电话、邮箱、QQ、密码、微信等信息。

详细说明:

好医生旗下佳能达医贸网http://www.yn-jnd.com/

漏洞标题:  好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

使用Jboss架设,其8181端口存在远程命令执行漏洞,管理员权限

漏洞标题:  好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

在其配置文件中发现了SA密码

漏洞标题:  好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

该网站1433端口可直接外联,数据库中包含大量注册用户电话、邮箱、QQ、密码、微信等信息。

漏洞标题:  好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

漏洞证明:

好医生旗下佳能达医贸网http://www.yn-jnd.com/

漏洞标题:  好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

使用Jboss架设,其8181端口存在远程命令执行漏洞,管理员权限

漏洞标题:  好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

在其配置文件中发现了SA密码

漏洞标题:  好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

该网站1433端口可直接外连,数据库中包含大量注册用户电话、邮箱、QQ、密码、微信等信息。

漏洞标题:  好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

修复方案:

打补丁,屏蔽1433端口外连

版权声明:转载请注明来源 爱土豆@乌云

转载本站任何文章请注明:转载至神刀安全网,谢谢神刀安全网 » 漏洞标题: 好医生旗下佳能达医贸网存在远程命令执行漏洞数据库sa权限可直连(涉及大量注册用户电话、邮箱、QQ、密码、微信等信息)

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
分享按钮