天融信WEB应用安全网关严重信息泄露漏洞
漏洞概要
缺陷编号:
WooYun-2015-130878
漏洞标题: 天融信WEB应用安全网关严重信息泄露漏洞
相关厂商:
天融信
漏洞作者:
路人甲
提交时间: 2015-08-03 10:25
公开时间: 2015-11-01 16:02
漏洞类型: 敏感信息泄露
危害等级: 高
自评Rank: 15
漏洞状态: 厂商已经确认
漏洞来源:
http://www.wooyun.org
Tags标签:
应用敏感信息泄漏
漏洞详情披露状态:
2015-08-03: 细节已通知厂商并且等待厂商处理中
2015-08-03: 厂商已经确认,细节仅向厂商公开
2015-08-06: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航)
2015-09-27: 细节向核心白帽子及相关领域专家公开
2015-10-07: 细节向普通白帽子公开
2015-10-17: 细节向实习白帽子公开
2015-11-01: 细节向公众公开
简要描述:
天融信WEB应用安全网关严重信息泄露漏洞,利用该漏洞可直接泄露管理员账号、密码 系统配置等其他非常多敏感信息。
详细说明:
前人案例请见这里:
code 区域 WooYun: 天融信WEB应用安全网关可任意命令执行
天融信WEB应用安全网关由于设计上的缺陷,由于该系统db目录下的*.db文件可随意访问,故导致很严重的信息泄露,如下所示:
漏洞证明:
由于泄露的db文件非常多,这里仅以泄露管理员账号、密码作漏洞证明:
code 区域https://122.156.42.163/db/wafconfig.db
直接下载wafconfig.db,即可直接查看到敏感信息,如下图所示
修复方案:
访问控制
版权声明:转载请注明来源
路人甲@
乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2015-08-03 16:01
厂商回复:感谢您的关注。
最新状态:暂无
原文:http://www.wooyun.org/bugs/wooyun-2015-0130878
[
本帖最后由 linda 于 2016-2-15 10:58 编辑 ]
搜索更多相关主题的帖子:
天融信 Topsec WAF PHP 信息泄露 密码泄露 非授权访问 文件下载