当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-01670

漏洞标题:taobao.com主站被入侵

相关厂商:阿里巴巴

漏洞作者: m0r5

提交时间:2011-03-20 17:57

修复时间:2011-03-20 19:31

公开时间:2011-03-20 19:31

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-03-20: 细节已通知厂商并且等待厂商处理中
2011-03-20: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

主站被成功入侵。。不解释 看图!

详细说明:

漏洞证明:

修复方案:

你懂的

版权声明:转载请注明来源 m0r5@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2011-03-20 19:31

厂商回复:

m0r5给的截图不是入侵导致的,是淘宝自己的工程师上传的测试文件没有删除导致的,给大家造成误会了。我们会尽快删除这个测试文件,谢谢!

最新状态:

2011-03-20:这个不是被入侵,是淘宝工程师自己上传的测试文件而已。给大家造成误会了。我们已经删除了这个文件。 谢谢!


漏洞评价:

评论

  1. 2011-03-20 18:02 | popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)

    图呢图呢,快给老子瞅瞅~

  2. 2011-03-20 18:25 | Akira ( 路人 | Rank:1 漏洞数:1 | test)

    http://t2.qpic.cn/mblogpic/1d94e826b6b42e557bbe/2000http://t2.qpic.cn/mblogpic/55016519b8a6e07d66a8/2000真相在这里...

  3. 2011-03-20 19:57 | Jacks ( 普通白帽子 | Rank:162 漏洞数:25 | ╮(╯▽╰)╭ 情何以堪 http://royalhack....)

    N年前的 shell图还发出来?? 测试模板用的。。。没有被入侵..删掉吧!

  4. 2011-03-20 20:05 | saga ( 路人 | Rank:11 漏洞数:2 | 世界上只有10种人,懂二进制的,和不懂二进...)

    围观热门贴。

  5. 2011-03-20 20:28 | 淘宝网(乌云厂商)

    这个不是被入侵,是淘宝工程师自己上传的测试文件而已。给大家造成误会了。我们已经删除了这个文件。谢谢!

  6. 2011-03-20 20:44 | f4tb0y ( 路人 | Rank:11 漏洞数:2 | 做人要低调。)

    测试文件吧 惊现LS淘宝官方

  7. 2011-03-20 22:31 | null ( 路人 | Rank:15 漏洞数:2 | 左岸是无法忘却的回忆,右岸是值得把握的青...)

    好无聊的东西,不想评价了。

  8. 2011-05-20 13:21 | 习惯一个人 ( 实习白帽子 | Rank:31 漏洞数:6 | 动荡年代,我只图个安宁…)

    看了那2个图,真真假假谁知道呢.假做真时真亦假,无为有处有还无.