漏洞概要
关注数(24)
关注此漏洞
漏洞标题:天涯社区4000万用户资料
提交时间:2011-12-25 03:25
修复时间:2011-12-25 15:41
公开时间:2011-12-25 15:41
漏洞类型:用户资料大量泄漏
危害等级:高
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2011-12-25: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-12-25: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
天涯社区4000万用户资料泄露 账号密码邮箱明文保存,经验证为有效数据,从一些途径得知目前已经扩散,请广大用户和企业做好应急响应处理
详细说明:
天涯社区4000万用户资料泄露 账号密码邮箱明文保存
下载地址:(已帮原作者做隐藏处理)
漏洞证明:
修复方案:
版权声明:转载请注明来源 Snow@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:20 (WooYun评价)
漏洞评价:
评论
-
2011-12-25 15:57 |
p.z 
( 普通白帽子 | Rank:411 漏洞数:40 )
-
2011-12-25 16:10 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
1 明文 2 安全问题频出 3 终于地下全部在流传了
-
2011-12-25 16:17 |
Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)
-
2011-12-25 16:38 |
El4pse ( 路人 | Rank:29 漏洞数:7 | 世界上从来没有不可能这几个字,可不可能完...)
-
2011-12-25 17:52 |
zeracker 
( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
我靠。都不打码的。事件终于公布了...明文,你让网民伤得起?
-
2011-12-25 19:35 |
Snow ( 实习白帽子 | Rank:54 漏洞数:6 | 换马甲 擦擦擦)
不喜欢打马塞克哇咔咔 163数据库也被爆了 仍旧是明文 速度改密码吧
-
2011-12-25 20:39 |
shine 
( 普通白帽子 | Rank:831 漏洞数:77 | coder)
哈哈!看来哥的漏洞发布算是比较优雅的了!还有一点,乌云不应该只是照顾了厂商,同时也是对互联网的用户负责了!
-
2011-12-25 21:54 |
Joker ( 实习白帽子 | Rank:44 漏洞数:6 | while(age++) { make(rmb); if (outOf(...)
-
2011-12-25 23:04 |
iceyes ( 路人 | Rank:28 漏洞数:6 | 老马塞个里!)
-
2011-12-26 21:31 |
Snow ( 实习白帽子 | Rank:54 漏洞数:6 | 换马甲 擦擦擦)
我怕被跨省啊 乌云直接给我弄了一个漏洞播报 天啊 我想哭啊