当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-03586

漏洞标题:迅雷敏感信息泄露

相关厂商:迅雷

漏洞作者: skyspark

提交时间:2011-12-09 22:29

修复时间:2011-12-10 09:48

公开时间:2011-12-10 09:48

漏洞类型:内部绝密信息泄漏

危害等级:低

自评Rank:2

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-12-09: 细节已通知厂商并且等待厂商处理中
2011-12-10: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

物理路径暴露

详细说明:

本来想下个迅雷加速器的 不给力啊
http://211.162.77.52/data3/exe/cfebd7b436946760143f98bc9cc78fde/XLaccSetup_xlmt-1.1.14.1434.exe
试了下其它的目录,也有可能是误报。小弟只想下个加速器而已

漏洞证明:

修复方案:

版权声明:转载请注明来源 skyspark@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2011-12-10 09:48

厂商回复:

谢谢反馈,不是厂商官网链接,忽略!
请去官网下载迅雷加速器,谢谢!

最新状态:

暂无


漏洞评价:

评论

  1. 2011-12-09 22:31 | skyspark ( 路人 | Rank:9 漏洞数:3 | 爱好世界和平)

    咋编辑?漏洞类型: 内部绝密信息泄漏选错了。。。。

  2. 2011-12-10 04:53 | Errorera ( 普通白帽子 | Rank:112 漏洞数:21 | 我们应该在犯错误的情况下学习!)

    绝了。。编辑不了

  3. 2011-12-10 11:31 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @skyspark 严肃点,别乱报啊

  4. 2011-12-10 19:54 | skyspark ( 路人 | Rank:9 漏洞数:3 | 爱好世界和平)

    http://jsq.xunlei.com/ 不厚道把,我昨天是从这里点进去的,自己运维OK了 不要布承认嘛

  5. 2011-12-10 23:13 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    应该是长城的文件缓存吧,移动联通都见有文件缓存,下载某些文件都会跳转到它们自己的IP。

  6. 2011-12-11 17:30 | 笨猫猫 ( 实习白帽子 | Rank:35 漏洞数:5 | 喵勒个咪的)

    这事你网络服务商的文件缓存,自己跳过去的,用下载工具可以从源地址下载,虽然很恶心,但是没办法。