上海市卫生局某系统GetShell影响全市18万病人信息(包括姓名\身份证\地址等信息)

漏洞标题 上海市卫生局某系统GetShell影响全市18万病人信息(包括姓名\身份证\地址等信息) 相关厂商 上海市卫生局 漏洞作者 路人甲 提交时间 2016-05-07 14:20 公开时间 20…

漏洞标题 GetShell是上海市卫生局的一个系统,影响180,000个患者信息(包括姓名,身份证,地址等) 相关制造商 上海市卫生局 漏洞作者 过路人 提交时间 2016-05-07 14: 20 公共时间 2016-06-25 14: 50 漏洞类型 系统/服务补丁不及时 危险等级 高 自我评估等级 10 漏洞状态 已提交给第三方合作机构(cncert National Internet Emergency Center) 标签标签 漏洞详细信息 **。**。**。**/shjw / 反向序列getshell **。**。**。**/bea_wls_internal/2.jsp 密码: ***** OG ***** Jdbc: Jdbc.url=jdbc: oracle: thin: @ **。**。**。**: 1521: jsws Jdbc.username=shjw Jdbc.password=shjw SHJWT_B_201605034503502 SHJWT_B4496060 SHJWT_FREE_DRUG_RECORD_201604221390178 SHJWT_FREE_DRUG_RECORD1390178 SHJWT_FREE_DRUG_VISIT729164 SHJWSYS_LOG532606 SHJWT_FREE_ITEM_RECORD455709 SHJWT_ERRORS246711 SHJWT_DIAGNOSIS_20160506225656 SHJWT_A_MANAGE_INFO207448 SHJWT_DIAGNOSIS187651 SHJWT_PATIENT_INFO187205 SHJWT_A187167 SHJWT_PATIENT_INFO_428187167 SHJWT_A_AGREE_RECORD187068 SHJWT_PATIENT_STATUS_RECORD187068 SHJWT_UPLOAD_NATION_RECORD155936 SHJWT_LXDH140686 SHJWT_UPLOAD_NATION_RECORD429_2138961 SHJWT_UPLOAD_NATION_RECORD429138951 SHJWT_UPLOAD_NATION_RECORD_426128420 SHJWT_UPLOAD_NATION_RECORD_BAK425122726 SHJWT_WD_VALID_PAT115302

漏洞证明: SHJWT_B_201605034503502 SHJWT_B4496060 SHJWT_FREE_DRUG_RECORD_201604221390178 SHJWT_FREE_DRUG_RECORD1390178 SHJWT_FREE_DRUG_VISIT729164 SHJWSYS_LOG532606 SHJWT_FREE_ITEM_RECORD455709 SHJWT_ERRORS246711 SHJWT_DIAGNOSIS_20160506225656 SHJWT_A_MANAGE_INFO207448 SHJWT_DIAGNOSIS187651 SHJWT_PATIENT_INFO187205 SHJWT_A187167 SHJWT_PATIENT_INFO_428187167 SHJWT_A_AGREE_RECORD187068 SHJWT_PATIENT_STATUS_RECORD187068 SHJWT_UPLOAD_NATION_RECORD155936 SHJWT_LXDH140686 SHJWT_UPLOAD_NATION_RECORD429_2138961 SHJWT_UPLOAD_NATION_RECORD429138951 SHJWT_UPLOAD_NATION_RECORD_426128420 SHJWT_UPLOAD_NATION_RECORD_BAK425122726 SHJWT_WD_VALID_PAT115302

修理计划: 更新补丁 版权声明:请注明出处。居民A @乌云