中原银行股份有限公司某系统2处漏洞打包可getshell可影响对腾讯财付通阿里支付宝支付

编号218842
Urlhttp://www.wooyun.org/bug.php?action=view&id=218842
漏洞状态漏洞已经通知厂商但是厂商忽略漏洞
漏洞标题中原银行股份有限公司某系统2处漏洞打包可getshell可影响对腾讯财付通阿里支付宝支付
漏洞类型命令执行
厂商zybank.com.cn
白帽子路人甲
提交日期2016-06-13 16:24:00
公开日期2016-06-14 09:14:00
修复时间(not set)
确认时间0000-00-00 00:00:00
Confirm Spend-1
漏洞标签webshell webshell webshell
关注数0
收藏数0
白帽评级
白帽自评rank10
厂商评级
厂商评rank0
漏洞简介
RT
漏洞细节

中原银行股份有限公司某系统2处漏洞打包可getshell可影响对腾讯财付通阿里支付宝支付
http://218.29.137.248:7001/
#1 反序列
#2 控制台弱口令 用户名weblogic密码weblogic123
均可部署shell
http://218.29.137.248:7001/bea_wls_internal/1.jsp
密码gogogo
可影响对腾讯财付通阿里支付宝支付

POC

5.png

6.png

10.png

11.png

12.png

14.png

修复方案

状态信息 2016-06-13: 细节已通知厂商并且等待厂商处理中
2016-06-14: 厂商已经主动忽略漏洞,细节向公众公开
厂商回复感谢关注,此IP并不属于中原银行,已经提示兄弟行处理。
回应信息危害等级:无影响厂商忽略忽略时间:2016-06-14 09:14
Showing 1-1 of 1 item.
评论内容评论人点赞数评论时间

第三方支付接口吧

Drizzle.Risk02016-06-13 16:38:00