漏洞概要 关注数(24) 关注此漏洞
>
漏洞详情
披露状态:
2015-01-22: 细节已通知厂商并且等待厂商处理中
2015-01-27: 厂商已经确认,细节仅向厂商公开
2015-02-06: 细节向核心白帽子及相关领域专家公开
2015-02-16: 细节向普通白帽子公开
2015-02-26: 细节向实习白帽子公开
2015-03-08: 细节向公众公开
简要描述:
详细说明:
中讯证券某系统弱口令
axzqdiy@axzq 123456
zxzq@ca 123456
zx@ca 654321
zxzy@ca 123456
zy@ca 123456
axzqdiy@axzq 123456
主账号:admin@fzszq xwwx123
浙商证券某系统弱口令
fzszq@fzszq 321456
mas@fzszq 123456
希尔顿酒店短信平台弱口令,拥有全部短信权限。
若被不法利用,后果不堪设想
xawdxed@shanxi 123456
泛太平洋酒店短信系统弱口令,拥有全部短信权限!
若被不法利用,后果不堪设想!
Xiamen0001@zhty 123456
拥有全部被权限,如果被钓鱼团伙利用后果不堪设想
绿地酒店短信系统弱口令,拥有全部短信权限!
若被不法利用,后果不堪设想!
http://211.147.239.62/
ldjt@zhty 123456
朗豪酒店短信系统弱口令,拥有全部短信权限!
若被不法利用,后果不堪设想!
xiamen0002@zhty 123456
壹药网短信系统弱口令,拥有全部短信权限!
若被不法利用,后果不堪设想!
cadmin@shyhyw2 123456
yxzh@shyhyw 123456
yxzh@shyhyw2 123456
byyxds@shyhyw2 123456
漏洞证明:
修复方案:
修改为强口令
更改命名规则
版权声明:转载请注明来源 Feei@乌云
>
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:16
确认时间:2015-01-27 14:57
厂商回复:
CNVD确认所述情况,已经由CNVD通过网站公开联系方式向软件生产厂商通报。
最新状态:
暂无