首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
网络安全
漏洞分析
正文
中国移动mas2.0平台系统漏洞暴光 附修复方法
所属分类:
网络安全
/
漏洞分析
阅读数: 129
收藏 0
赞 0
分享
MAS是中国移动的短信代理网关(平台)。MAS是Mobile Agent Server的简称。目前多个政府部门、国有大型企业部门、运营商、金融部门都采用该平台。MAS2.0是中国新一代的代理网关系统。漏洞有可能会泄露使用该平台的单位手机通信录,利用mas发送欺骗短信。详细说明:一、产品说明MAS是中国移动的短信代理网关(平台)。MAS是Mobile Agent Server的简称。目前多个政府部门、国有大型企业部门、运营商、金融部门都采用该平台。MAS2.0是中国新一代的代理网关系统。二、漏洞细节1、后台验证绕过漏洞后台管理页面对session赋值存在逻辑错误,使得攻击者在登陆页面输入错误账户后可以得到一个返回true的session值,此时可以直接访问后台页面,可以获取敏感资料和发送短信(厅级领导个人电话,或者发送欺骗短信)。测试步骤:a、访问登陆页面http://x.x.x.x/logon.jsp输入任意账户,登陆。b、直接访问http://x.x.x.x/left.jsp2、文件上传部门mas平台存在通信录和彩信图片上传界面,可以通过截断和本地提交方式上传jsp文件。(不通用,仅测试了一个,部分mas2.0不存在上传页面)。三、修复建议1、对后台文件进行权限验证;2、过滤上传文件后缀;漏洞证明:
修复方案:1、对后台文件进行权限验证;2、过滤上传文件后缀;作者 Lee
更多精彩内容
其他人还在看
discuz!7.1、7.2 远程代码执行漏洞exp
使用exp的话仅限本机测试,其他用途后果自负!
评论 0
收藏 0
赞 0
分享
科讯网站管理系统 Kesion v6.5 CMS Oday 利用工具
通过自己构造参数AutoReName=3,可以将上传的文件名保存原样,通过截断可以直接得到SHELL限制,后台禁止了注册,或者禁止了上传,或者把user目录删除了,优点是不用找后台,开放就死。
评论 0
收藏 0
赞 0
分享
KesionCMS(科讯)上传漏洞与防范方法
有点鸡肋,配合前几天公布的iis6文件名解析漏洞达到获取webshell的目的。
评论 0
收藏 0
赞 0
分享
Microsoft Windows hxvz.dll ActiveX控件堆溢出漏洞(MS08-023)
受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
评论 0
收藏 0
赞 0
分享
Microsoft Internet Explorer FTP含命令注入漏洞
受影响系统: Microsoft Internet Explorer 6.0.2900.2180 Microsoft Internet Explorer 5.01 不受影响系统: Microsoft Internet Explorer 7.0
评论 0
收藏 0
赞 0
分享
Microsoft Windows GDI文件名解析栈溢出漏洞(MS08-021)
受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
评论 0
收藏 0
赞 0
分享
Microsoft Windows GDI CreateDIBPatternBrushPt函数堆溢出漏洞(MS08-021)
受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
评论 0
收藏 0
赞 0
分享
解析PNG图象格式库存在远程拒绝服务漏洞
受影响系统: libpng libpng <= 1.2.20 不受影响系统: libpng libpng 1.2.21 描述: -------------------------------------------
评论 0
收藏 0
赞 0
分享
Microsoft Windows DNS客户端可预测事件处理ID漏洞(MS08-020)
受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 SP1 Micro
评论 0
收藏 0
赞 0
分享
URL解析漏洞在PDF文档中的利用
右键另存再打开测试文档,否则会调用IE的插件打开,测试会失败。如果你硬要通过点击打开的话,点击这里吧,嘿嘿,这本身也是IE的一个解析漏洞。 在http://seclists.org/fulldisclosure/2007/Oct/0068.html看到这个漏洞的时候,
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
揭秘朋友圈面膜:足不出户 国内生产俩月造出国际大牌
男子凭一张八卦图忽悠60多亲友发红包 短短1小时内获得300元红包
朋友圈被一条人贩消息刷屏:竟然是营销?
怎样利用网络赚钱 网络赚钱有哪些方法
个人站长经常做的国内广告联盟
百度图+推广上线 如何在图片上投放广告_图片屏蔽不想出现图+广告
站长故事
更多
奇幻咔咔3D小熊孟得明 揭秘瞬间火爆网络的背后故事
苹果发布三款新品:一个丑+另一个丑+一个死贵?
华人首富李嘉诚投资互联网的故事
俞敏洪如何被北大逼上梁山
个人经历:盲目的坚持更新网站真的有用吗?
浅谈新手站长在网站运营中如何去养站?