发新话题
打印

天融信WEB应用安全网关严重信息泄露漏洞

天融信WEB应用安全网关严重信息泄露漏洞

漏洞概要
缺陷编号:        WooYun-2015-130878
漏洞标题:        天融信WEB应用安全网关严重信息泄露漏洞
相关厂商:        天融信
漏洞作者:        路人甲
提交时间:        2015-08-03 10:25
公开时间:        2015-11-01 16:02
漏洞类型:        敏感信息泄露
危害等级:        高
自评Rank:        15
漏洞状态: 厂商已经确认
漏洞来源:        http://www.wooyun.org
Tags标签:应用敏感信息泄漏


漏洞详情披露状态:
2015-08-03:        细节已通知厂商并且等待厂商处理中
2015-08-03:        厂商已经确认,细节仅向厂商公开
2015-08-06:        细节向第三方安全合作伙伴开放(绿盟科技唐朝安全巡航
2015-09-27:        细节向核心白帽子及相关领域专家公开
2015-10-07:        细节向普通白帽子公开
2015-10-17:        细节向实习白帽子公开
2015-11-01:        细节向公众公开

简要描述:天融信WEB应用安全网关严重信息泄露漏洞,利用该漏洞可直接泄露管理员账号、密码 系统配置等其他非常多敏感信息。
详细说明:前人案例请见这里:


code 区域 WooYun: 天融信WEB应用安全网关可任意命令执行

天融信WEB应用安全网关由于设计上的缺陷,由于该系统db目录下的*.db文件可随意访问,故导致很严重的信息泄露,如下所示:





漏洞证明:由于泄露的db文件非常多,这里仅以泄露管理员账号、密码作漏洞证明:


code 区域https://122.156.42.163/db/wafconfig.db



直接下载wafconfig.db,即可直接查看到敏感信息,如下图所示





修复方案:访问控制

版权声明:转载请注明来源 路人甲@乌云

漏洞回应
厂商回应:
危害等级:高

漏洞Rank:10
确认时间:2015-08-03 16:01
厂商回复:感谢您的关注。
最新状态:暂无
原文:http://www.wooyun.org/bugs/wooyun-2015-0130878


[ 本帖最后由 linda 于 2016-2-15 10:58 编辑 ]

TOP

发新话题