嘉银员工信息管理系统登录系统

首页_武汉银嘉系统工程有限责任公司
武汉银嘉系统工程有限责任公司
武汉银嘉系统工程有限责任公司于日在湖北 武汉 集贤路集贤花园注册成立,公司主要经营楼宇对讲设备,投影视频设备系统工程安装,注册资本101万元人民币,公司联系电话为,期待您的来电咨询
您可能喜欢
推荐武汉产品
暂时没有新闻文章发布
还没有人对该公司发表评论
(下图中的红点是武汉银嘉系统工程有限责任公司在武汉的具体位置,地图可以拖动,双击放大)
该网站是武汉银嘉系统工程有限责任公司在顺企网的免费商铺,如果您是该公司的负责人,请点击页面底部的链接管理或者认领本公司
绑定即可去除广告,免费发布产品和公司信息。
武汉银嘉系统工程有限责任公司
固定电话:
公司地址:湖北 武汉 集贤路集贤花园
邮政编码:430030
业务联系人:金亚雯
相关武汉公司
武汉银嘉系统工程有限责任公司版权所有,网址: ,公司地址:湖北 武汉 集贤路集贤花园 已经有71人访问 我公司主要经营产品:楼宇对讲设备,投影视频设备系统工程安装
相关链接:广州嘉银机械有限公司-首页
所属目录:
所属地区: &
网站访问量:2909&&
广州嘉银机械有限公司
广州嘉银机械有限公司
供货等级:
交易等级:
诚信指数:97%
客户满意:92%
联系人:邹小姐
电话:020--
地址:广东省&广州市&增城市&新塘宁西沙宁路88号
广州嘉银机械有限公司(原名广州密佳达机械有限公司)是中国塑胶成型辅助设备行业的开拓者之一。累积二十余年的技术与经验,专业从事塑胶成型辅助设备的研究、设计、制造、销售和服务。产品包括粉碎机、磨刀机、切胶机、干燥机、除湿机、吸料机、混色机、模温机、冷水机、色母比例混合机、模具架、振动筛等500多种规格。同时提供成型工业整厂自动化装置、中央供料系统规划及施工。我们一直秉承着顾客至上、优质高效的服务宗旨与精益求精、追求卓越的进取精神,不断推陈出新,拓宽领域,引进国外先进设备、工艺技术和管理方式,具备完整的加工生产线、可靠的检测设施以及CAD-CAM电脑辅助设计。设计先进、结构合理、节能高效是本公司产品的特点。产品技术和各项指标均达到国际标准,并率先成为国内该行业取得CE认证及ISO9001国际质量管理体系标准认证公司,先后五个产品获得国家专利。本公司以塑料辅机行业领先者身份自勉,不断开拓创新,以完美的品质及优质的服务深受国内外广大客户的欢迎和信赖,目前产品行销全球30多个国家,并在日本、新加坡、马来西亚、台湾、西班牙等国设立了销售和服务机构,同时,在国内的上海、天津、成都、余姚、苏州、无锡、厦门、广州、深圳、顺德东莞等地设立了经营部。竭诚欢迎
本公司的主营产品:塑料粉碎机,干燥机
会员类型:
普通会员(未实名认证)
主营项目:
资料待更新
注册资金:未填写
员工人数:10 - 99人
法人代表:邹小姐
注册地址:广东省&广州市&增城市&新塘宁西沙宁路88号
单位注册时间:未填写
扫描保存单位二维码信息
单位印象:工作氛围好
技术支持:1024商务网
浙ICP备号-1
&&1024商务网客服QQ: &&
免责声明:此网页并非该单位官网,而是由会员免费注册的1024商务网商铺,内容的真实性、准确性和合法性由发布者负责,1024商务网对此不承担任何责任!如发现侵权违规问题请发邮件至或联系删除。分享漏洞:
披露状态:
: 积极联系厂商并且等待厂商认领中,细节不对外公开
: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
弱口令已shell,大量用户资料泄漏
详细说明:
先说说程序的入口
在底部有一个综合管理的链接
点击进去,就是我们今天要提的弱口令系统
http://140.207.82.206:5001/pm/logout.do
中间件weblogic存在弱口令weblogic/weblogic
通过部署war拿到shell
http://140.207.82.206:5001/cK/foot.jsp
密码:test.
给出一些目录,存在大量的用户资料
code 区域/home/weblogic/bea/user_projects/domains/base_domain/servers/AdminServer/upload/resourcesfile/daifa
漏洞证明:
拿个文件来看看.xlsx
这个文件大概有4W+的用户交易信息,这些日志按天生成,从起,数据量不多说
code 区域/home/weblogic/bea/user_projects/domains/base_domain/servers/AdminServer/upload/resourcesfile/id_card_pic/
这个文件夹下存了大量用户的身份证照
比如code 区域/home/weblogic/bea/user_projects/domains/base_domain/servers/AdminServer/upload/resourcesfile/id_card_pic/0169877
还有真人手持证件照,还是挺漂亮的
数据库数据量很可观
修复方案:
强口令,删除shell
版权声明:转载请注明来源 @
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
登录后才能发表评论,请先评论该主题
作者:您目前是匿名发表 &
作者:,欢迎留言
提示:用户在社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。}

我要回帖

更多关于 新东方员工登录系统 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信