某省级工商行政管理局存在漏洞(17万家企业信息\多个数据库泄露)

漏洞标题 某省级工商行政管理局存在漏洞(17万家企业信息\多个数据库泄露) 相关厂商 某省工商行政管理局 漏洞作者 路人甲 提交时间 2016-04-29 19:30 公开时间 2016-06-19 …

Failure when receiving data from the peer jdbc.driverClassName1=oracle.jdbc.driver.OracleDriver Jdbc.url1=jdbc: oracle: thin: @ **。**。**。**: 1521: dev3 Jdbc.username1=JCBB_SXNEW Jdbc.password1=JCBB_SXNEW jdbc.dataSource1=jjhkcxdataSource Jdbc: oracle: thin: @ **。**。**。**: 1522: gywsdj Gywsdj Gywsdj Jdbc.url=jdbc: oracle: thin: @ **。**。**。**: 1521: ora9i Jdbc.username=nzwsnj Jdbc.password=nzwsnj Jdbc: oracle: thin: @ **。**。**。**: 1522: orcl10g 用户名'value='sxwz' 密码'value='sxwz' Jdbc: oracle: thin: @ **。**。**。**: 1521: test141 用户名'value='sxwsdj' 密码'value='sxwsdj' Jdbc: oracle: thin: @ **。**。**。**: 1521: oracle9i 用户名'value='wsdj' 密码'value='wsdj' driverName_DX=com.microsoft.sqlserver.jdbc.SQLServerDriver dbURL_DX=jdbc: sqlserver **。**。**。**: 2010; DatabaseName=SXQXT userName_DX=userSXZC userPwd_DX=jdk3d1; SSA driverName_YD=com.microsoft.sqlserver.jdbc.SQLServerDriver dbURL_YD=jdbc: sqlserver **。**。**。**: 1433; DatabaseName=OpenMas userName_YD=OpenMas userPwd_YD=OpenMas 仅测试了第一个数据库 170,000个用户信息,打开查看,所有帐户,找到后台登录界面

** ** ** **/wsdj/login.do?方法=loginWeb

相应的数据库,160,000详细信息

漏洞证明: 服务器中的一些上传文件主要是营业执照,一小部分包含身份证和其他文件。

Failure when receiving data from the peer