记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

用友某通用学习管理系统设计不当致用户信息泄漏(可批量)

2014-10-19 15:10

WooYun: 某通用型在线学习管理系统存在任意文件上传及任意文件下载漏洞 , WooYun: 某通用型在线学习管理系统存在任意文件上传漏洞(另一种奇葩姿势)

用友的e-Learning,wefgod大牛提交过,这里摘取一下他之前提供的弱口令:

首先需要一个低权限账号登录(反正没有验证码,设定好简单密码,按数字直接丢去暴了都没有问题)

给出几个默认或简单密码的:

http://58.214.233.113:8800/lmsv5/

00041013/123456

00041014/123456

http://60.216.4.162:9091/lmsv5/

107648/111111

107640/111111

漏洞证明:

http://58.214.233.113:8800/lmsv5/ 为例,通过在我的信息-修改信息的时候,发现了这么一个GET请求:

code 区域
Request URL:http://58.214.233.113:8800/lmsv5/user!editUserInfo.action?IA_USERID=38766

Request Method:GET

Status Code:200 OK

修改此处的A_USERID可以实现遍历他人信息,包括(用户名,邮件地址,手机号码,固定电话,证件号码,地址,昵称)

code 区域

q1.jpg

q2.jpg

q3.jpg

q5.jpg

q6.jpg



仅此站点,通过简单的测试,从IA_USERID1-38766用户中统计出了18911有填写用户信息的用户,在提交漏洞之后会将有关信息全部删除,不做任何保留。

修复方案:

你们懂,仅求高rank.

知识来源: www.wooyun.org/bugs/wooyun-2014-068108

阅读:123041 | 评论:0 | 标签:无

想收藏或者和大家分享这篇好文章→复制链接地址

“用友某通用学习管理系统设计不当致用户信息泄漏(可批量)”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云