Board logo

标题: 南京港华燃气天融信防火墙弱口令 [打印本页]

作者: linda    时间: 2015-1-7 15:08     标题: 南京港华燃气天融信防火墙弱口令

漏洞概要
缺陷编号:        WooYun-2014-48100
漏洞标题:        南京港华燃气防火墙弱口令
相关厂商:        港华燃气
漏洞作者:        tSt
提交时间:        2014-01-10 12:35
公开时间:        2014-02-24 12:36
漏洞类型:        服务弱口令
危害等级:        中
自评Rank:        5
漏洞状态:        已交由第三方厂商(cncert国家互联网应急中心)处理
漏洞来源:        http://www.wooyun.org
Tags标签:       弱口令

漏洞详情披露状态:
2014-01-10:        细节已通知厂商并且等待厂商处理中
2014-01-15:        厂商已经确认,细节仅向厂商公开
2014-01-25:        细节向核心白帽子及相关领域专家公开
2014-02-04:        细节向普通白帽子公开
2014-02-14:        细节向实习白帽子公开
2014-02-24:        细节向公众公开

简要描述:看了@[email protected]http://www.wooyun.org/bugs/wooyun-2010-043751所以手痒就去看看,直接就……
详细说明:域名去掉www发现是台天融信防火墙,默认密码进入,ip是210 @[email protected]日过的还有OA和mail也在同一个段上,而且墙上的信息相当多啊,剩下的就不敢搞喽


漏洞证明:











登录地址:https://njcitygas.com 默认账号superman密码talent

有了这些信息内网的拓扑就知道个大概了,内网渗透也水到渠成了,不过这样的公司要是渗透了后果很严重啊,各种缴费……YYing

修复方案:你懂的
版权声明:转载请注明来源 tSt@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-01-15 09:35
厂商回复:
最新状态:暂无

原文:http://www.wooyun.org/bugs/wooyun-2010-048100

[ 本帖最后由 linda 于 2016-2-15 11:25 编辑 ]




欢迎光临 中神通公司技术论坛 (http://trustcomputing.com.cn/bbs/) Powered by Discuz! 6.0.0