中国通信服务股份有限公司某系统配置不当导致Getshell(员工身份证/薪资/社保信息泄露)

责声明">
漏洞标题 中国通信服务股份有限公司某系统配置不当导致Getshell(员工身份证/薪资/社保信息泄露) 相关厂商 中国通信服务股份有限公司 漏洞作者 Xmyth_夏洛克 提交时间 2016-05-31…
漏洞标题 中国通信服务有限公司系统配置不当导致了Gethell(员工ID /工资/社会保障信息披露) 相关制造商 中国通信服务有限公司 漏洞作者 Xmyth_Sherlock 提交时间 2016-05-31 18: 40 公共时间 2016-07-17 15: 00 漏洞类型 成功入侵 危险等级 高 自我评估等级 20 漏洞状态 已提交给第三方合作机构(cncert National Internet Emergency Center) 标签标签 背景是猜测的 漏洞详细信息 中国通信服务有限公司人力资源管理平台tomcat弱密码可以搞定 **。**。**。**: 9000/hr / ·.JPG 部署shell getshell.JPG **。**。**。**: 9000 /是/c.jsp密码:023 多个系统.JPG 端口转发,影响内网安全,内网上有大量机器 arp 内网机器度.JPG 漏洞证明: 数据库连接文件 数据库.JPG 很多敏感信息 敏感信息.JPG 身份证信息 身份证.JPG 薪水 薪资.JPG考勤.JPG 修理计划: 密码强度低 版权声明:请注明出处Xmyth_Sherlock @乌云
  • 发表于 2016-07-17 08:00
  • 阅读 ( 430 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章