太平保险内部某项目源码泄露/邮箱泄露可登陆/内网ftp/数据库密码

详细说明:

项目地址

https://github.com/mlml1020/TestProject/

配置文件地址

code 区域
<code>https://github.com/mlml1020/TestProject/blob/dcd8cccb7e61c73e0ca837c7c85a9fa3f28bee75/project2/resources/system-config.properties</code>

邮箱密码

code 区域
<code>MAIL_USER=jhzy@ac.cntaiping.com
MAIL_PASSWORD=Taiping88</code>

aaaa.JPG

cccc.JPG

ftp密码

code 区域
<code>FTP1ip=10.4.207.6
FTP1username=weblogic
FTP1password=Tpwls_6audit
FTP1port=21</code>

数据库密码

code 区域
<code>CONNECTION_URL=jdbc:oracle:thin:@10.4.207.6:1521:ora
AUDITDBUSERNAME=acriskuat
AUDITDBUSERPASSW=acriskuat</code>

漏洞证明:

aaaa.JPG

cccc.JPG

修复方案:

er