缺陷编号:WooYun-2014-089495
漏洞标题:搜狗某处源码打包导致数据库配置泄漏(UC_KEY)
相关厂商:搜狗
漏洞作者:龍 、
提交时间:2014-12-31 14:15
公开时间:2015-02-14 14:16
漏洞类型:文件包含
危害等级:中
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
2014-12-31: 细节已通知厂商并且等待厂商处理中
2014-12-31: 厂商已经确认,细节仅向厂商公开
2015-01-10: 细节向核心白帽子及相关领域专家公开
2015-01-20: 细节向普通白帽子公开
2015-01-30: 细节向实习白帽子公开
2015-02-14: 细节向公众公开
搜狗某处源码打包导致数据库配置泄漏(UC_KEY)
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 |
define('UC_CONNECT', 'mysql');<br> define('UC_DBHOST', '10.15.5.54');<br> //define('UC_DBHOST', '10.15.5.55:3307');<br> define('UC_DBUSER', 'mapbbser');<br> define('UC_DBPW', 'mapbbs123');<br> define('UC_DBNAME', 'mapbbs');<br> define('UC_DBCHARSET', 'gbk');<br> define('UC_DBTABLEPRE', '`mapbbs`.cdb_uc_');<br> define('UC_DBCONNECT', '0');<br> define('UC_KEY', '28vchbu10853T3G2R6C0j2K2YbD8P2q6S793wez8R1Pew03dI059I9X5Ve40D2cd');<br> define('UC_API', 'http://map.sogou.com/bbs/uc_server');<br> define('UC_CHARSET', 'gbk');<br> define('UC_IP', '127.0.0.1');<br> define('UC_APPID', '1');<br> define('UC_PPP', '20'); |
1 2 3 4 5 |
$dbhost = '10.15.5.54'; // 数据库服务器<br> // $dbhost = '10.15.5.55:3307'; // 数据库服务器<br> $dbuser = 'mapbbser'; // 数据库用户名<br> $dbpw = 'mapbbs123'; // 数据库密码<br> $dbname = 'mapbbs'; // 数据库名 |
还有数据备份如图
1 |
http://map.sogou.com/bbs.tar.gz |
危害等级:中
漏洞Rank:5
确认时间:2014-12-3114:33
感谢支持
暂无
原文连接
的情况下转载,若非则不得使用我方内容。