漏洞概要
关注数(24)
关注此漏洞
漏洞标题:珍爱网passwd信息泄露
提交时间:2011-03-08 18:23
修复时间:2011-03-16 16:27
公开时间:2011-03-16 16:27
漏洞类型:敏感信息泄露
危害等级:低
自评Rank:5
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2011-03-08: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-03-16: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
etc/passwd信息泄露?珍爱网-提供专业红娘服务的相亲征婚网站. 不是交友网
详细说明:
http://guangdong.zhenai.com/etc/passwd
漏洞证明:
修复方案:
不知道是什么东东,表示怀疑。akast@ngsst.com
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:8 (WooYun评价)
漏洞评价:
评论
-
2011-03-08 19:16 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2011-03-09 09:03 |
akast ( 普通白帽子 | Rank:244 漏洞数:39 | NEURON & LEUKOCYTE)
-
2011-03-14 17:16 |
tenzy ( 普通白帽子 | Rank:176 漏洞数:21 | Need not to know)
-
2011-03-16 01:05 |
孤狐浪子 ( 普通白帽子 | Rank:310 漏洞数:32 )
珍爱网,漏洞真不少。我还记得有个ROOT权限的神马