频道栏目
首页 > 资讯 > 加密解密 > 正文

中电电气集团OA弱口令修复不当泄露企业信息

15-12-22        来源:[db:作者]  
收藏   我要投稿

中电电气集团OA弱口令修复不当泄露企业信息

code 区域
http://**.**.**.**/login.do?method=login

1.PNG


OA办公系统,之前有爆过弱口令:WooYun-2015-140087

http://**.**.**.**/bugs/wooyun-2015-0140087

修复不当,仍旧存在部分弱口令如下:

zhangyan qq123456

liujun 123456789

登录

2.PNG

3.PNG

大量通讯录

phone.PNG

合同、资金、客户营业执照如下:

4.PNG

 

5.PNG

6.PNG

7PNG.PNG

解决方案:

改口令,加验证码。


相关TAG标签
上一篇:富德生命人寿某处任意密码重置
下一篇:金地集团官网存在SQL注入(打包漏洞、涉及10+DB)
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站