江阴大桥某对外开放系统存在弱口令导致可泄漏行车等信息

漏洞概要

缺陷编号:WooYun-2015-098051

漏洞标题:江阴大桥某对外开放系统存在弱口令导致可泄漏行车等信息

相关厂商:江阴大桥

漏洞作者:路人甲

提交时间:2015-02-27 11:54

公开时间:2015-04-13 16:58

漏洞类型:应用配置错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

Tags标签:

漏洞详情

披露状态:

2015-02-27: 细节已通知厂商并且等待厂商处理中
2015-03-02: 厂商已经确认,细节仅向厂商公开
2015-03-12: 细节向核心白帽子及相关领域专家公开
2015-03-22: 细节向普通白帽子公开
2015-04-01: 细节向实习白帽子公开
2015-04-13: 细节向公众公开

简要描述:

乌云神器套装属性(神器):
攻击力:+9999
防御力:+9999
自带技能:
挖洞速度:+50
追妹纸成功率:+50
另加技能刀枪不入,自从有了此神器 妈妈再也不用担心我装逼被人打了说明:
此套装属装逼神器系列,乃乌云专属套装,不可掉落,不可偷窃,装逼指数十颗心

详细说明:

继南威的那个app软件之后又继续吓搜索发现江阴大桥也有app随之下载

搜集了半天信息也没有找到账号结果使用弱口令登陆下真的成功了admin123456

漏洞证明:

修复方案:

漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2015-03-0216:16

厂商回复:

CNVD确认所述漏洞情况,暂未建立与软件生产厂商(或网站管理单位)的直接处置渠道,待认领。

最新状态:

暂无

评价

  1. 2010-01-01 00:00 Debug0man 白帽子 | Rank:8 漏洞数:1)

    我去,给我先来一套.沙发应该免费送吧.