南京百江液化气某系统GetShell影响600万用气用户信息

漏洞标题 南京百江液化气某系统GetShell影响600万用气用户信息 相关厂商 南京百江液化气有限公司 漏洞作者 路人甲 提交时间 2016-05-03 11:30 公开时间 2016-06-20 …

漏洞标题 南京白江液化石油气系统GetShell影响600万燃气用户信息 相关制造商 南京白江液化气有限公司 漏洞作者 过路人 提交时间 2016-05-03 11: 30 公共时间 2016-06-20 19: 40 漏洞类型 系统/服务补丁不及时 危险等级 高 自我评估等级 15 漏洞状态 已提交给第三方合作机构(cncert National Internet Emergency Center) 标签标签 漏洞详细信息 **。**。**。**: 7001 / 测试数据属于南京LPG公司,域名:njbj=南京白江 J * A反序列 **。**。**。**: 7001/bea_wls_internal/test.jsp 密码: *****二***** JDBC: < url> jdbc: oracle: thin: @(DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=**。**。**。**)(PORT=1521))(ADDRESS=(PROTOCOL=TCP) )(HOST=**。**。**。**)(PORT=1521))(LOAD_BALANCE=yes)(CONNECT_DATA=(SERVER=DEDICATED)(SERVICE_NAME=orcl)(FAILOVER_MODE=(TYPE=SELECT)(METHOD)=BASIC)(RETRIES=180)(DELAY=5))))</url> <驾驶员名称>&oracle.jdbc.OracleDriver LT; /驾驶员名称> <性状> <性> <名称>用户LT; /名称> <值GT; njbj< /值GT; < /性> < /性状> <密码加密> {3DES} uozZ2km3JNw=LT; /密码加密> NJBJGANGPINGCRKQINGDAN7337199 NJBJGANGPINGKUCUNMINGXI6140628 NJBJYHZFDJ5106758 NJBJYHXSYH4741504 NJBJYHGDXXFQB3253968 NJBJYGFWFMX2211120 NJBJMYSHOUQIMINGXI2058147 NJBJYUYUESHOUQI2035151 NJBJJIEDAIDAN1936120 NJBJGANGPINGCRKQINGDAN_HISTORY1818584 NJBJQPKCRJ1664845 NJBJGANGPINGKUCUNMINGXI_HISTORY1482439 NJBJSYHXSAPXHZ1389389 NJBJYONGHUXINXI1089412 NJBJSHOUQIMINGXI1076570 NJBJMENDIANSHOUQI1065079 NJBJYHSY975384 NJBJYHSCSYJL939829 NJBJDIANHUAHAOMA930132 NJBJYHXSYH01799661 NJBJMINGYONGHUXINXI798947 NJBJSYHXSYH720314 NJBJFWRJ698740 NJBJYHQXSRJ633596 NJBJTUICANMINGXI607237 NJBJSHOUQITUICAN601070 SYSWRI $ _OPTSTAT_HISTGRM_HISTORY590245 NJBJYHQDBRJ590063 NJBJGANGPINGTIAOXINGMA583727 NJBJDICTIONARY560830 NJBJYONGHUYONGPINGTIAOMAXINXI469206 NJBJCHAKANXINXI434263 NJBJDBYXPMX386883 NJBJZUPINGDENGJI376515 NJBJSHOUQISHANGYONG347242

漏洞证明:

修理计划: 更新补丁 版权声明:请注明出处。居民A @乌云