中國移動mas2.0平臺系統(tǒng)漏洞暴光 附修復方法
發(fā)布時間:2012-05-11 10:55:56 作者:佚名
我要評論

MAS是中國移動的短信代理網關(平臺)。MAS是Mobile Agent Server的簡稱。目前多個政府部門、國有大型企業(yè)部門、運營商、金融部門都采用該平臺。MAS2.0是中國新一代的代理網關系統(tǒng)。漏洞有可能會泄露使用該平臺的單位手機通信錄,利用mas發(fā)送欺騙短信。
MAS是中國移動的短信代理網關(平臺)。MAS是Mobile Agent Server的簡稱。目前多個政府部門、國有大型企業(yè)部門、運營商、金融部門都采用該平臺。MAS2.0是中國新一代的代理網關系統(tǒng)。漏洞有可能會泄露使用該平臺的單位手機通信錄,利用mas發(fā)送欺騙短信。詳細說明:一、產品說明MAS是中國移動的短信代理網關(平臺)。MAS是Mobile Agent Server的簡稱。目前多個政府部門、國有大型企業(yè)部門、運營商、金融部門都采用該平臺。MAS2.0是中國新一代的代理網關系統(tǒng)。二、漏洞細節(jié)1、后臺驗證繞過漏洞后臺管理頁面對session賦值存在邏輯錯誤,使得攻擊者在登陸頁面輸入錯誤賬戶后可以得到一個返回true的session值,此時可以直接訪問后臺頁面,可以獲取敏感資料和發(fā)送短信(廳級領導個人電話,或者發(fā)送欺騙短信)。測試步驟:a、訪問登陸頁面http://x.x.x.x/logon.jsp輸入任意賬戶,登陸。b、直接訪問http://x.x.x.x/left.jsp2、文件上傳部門mas平臺存在通信錄和彩信圖片上傳界面,可以通過截斷和本地提交方式上傳jsp文件。(不通用,僅測試了一個,部分mas2.0不存在上傳頁面)。三、修復建議1、對后臺文件進行權限驗證;2、過濾上傳文件后綴;漏洞證明: 






修復方案:1、對后臺文件進行權限驗證;2、過濾上傳文件后綴;作者 Lee









相關文章
- 偶爾在網上看到這些,拿來和大家一塊看看,也好讓各個站長懂得保護自己的網站2012-10-16
- 安全狗是一款大家熟悉的服務器安全加固產品,據稱已經擁有50W的用戶量。最近經過一些研究,發(fā)現安全狗的一些防護功能,例如SQL注入、文件上傳、防webshell等都可以被繞過2014-07-17
查找Centos Linux服務器上入侵者的WebShell后門
服務器被掛馬或被黑的朋友應該知道,黑客入侵web服務器的第一目標是往服務器上上傳一個webshell,有了webshell黑客就可以干更多的事 情2012-07-10- PHP網頁的安全性問題,針對PHP的網站主要存在下面幾種攻擊方式2011-03-11
- 我們的服務器又出入侵事故了。有客戶的html 網頁底部被插入了一段js 腳本, 導致訪客打開網頁時被殺毒軟件警告網站上有惡意代碼2012-07-10
- 漏洞說明: php是一款被廣泛使用的編程語言,可以被嵌套在html里用做web程序開發(fā)。phpinfo()是用來顯示當前php環(huán)境的一個函數,許多站點和程序都會將phpinfo放在自己2008-10-08
- 新 win2003 IIS6 解析漏洞,大家可以參考下,注意防范。2009-11-23
- 今天訪問公司的一個網站,突然發(fā)現網頁顯示不對,右鍵查看HTML代碼,發(fā)現iframe了一個網站的js文件,不用說,肯定被掛馬了2014-07-31
- 本文介紹了使用CSRF漏洞攻擊D-link路由器全過程,主要目的是如何通過CSRF漏洞實現遠程管理訪問D-link路由器,需要的朋友可以參考下2014-04-25
- 大部分的用戶可能不要了解文件上傳漏洞,下面小編就為大家具體的講解什么事文件上傳漏洞以及文件上傳漏洞的幾種方式2016-11-02