漏洞概要
关注数(24)
关注此漏洞
漏洞标题:奇艺几百台vod cdn服务器沦陷
相关厂商:奇艺
提交时间:2012-07-26 14:11
修复时间:2012-09-09 14:12
公开时间:2012-09-09 14:12
漏洞类型:服务弱口令
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-07-26: 细节已通知厂商并且等待厂商处理中
2012-07-26: 厂商已经确认,细节仅向厂商公开
2012-08-05: 细节向核心白帽子及相关领域专家公开
2012-08-15: 细节向普通白帽子公开
2012-08-25: 细节向实习白帽子公开
2012-09-09: 细节向公众公开
简要描述:
都是奇艺VOD CDN服务器,应该有几百个吧,我打可能不全到时候你自己找出来改改吧,利用方法比较傻逼,大牛莫笑;
详细说明:
问题出在远程管理卡这里,默认口令没有改tty timeuot时间没有设置!下面我发一部分可能不是很全,你们自己找吧
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2012-07-26 14:56
厂商回复:
感谢提交,我们马上处理。
最新状态:
暂无
漏洞评价:
评论
-
2012-07-26 14:13 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2012-07-26 14:26 |
hongygxiang ( 普通白帽子 | Rank:115 漏洞数:12 | 蛋疼)
悲剧,希望wooyun细节暂时别对外,很多大公司有此类问题!
-
2012-07-26 14:28 |
请叫我大神 ( 路人 | 还没有发布任何漏洞 | 我叫大仙,法力无边)
-
2012-07-26 14:33 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-07-26 14:33 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@hongygxiang 其他企业也发出来吧,要详细说明哦
-
2012-07-26 14:35 |
hongygxiang ( 普通白帽子 | Rank:115 漏洞数:12 | 蛋疼)
@xsser 太多了啊,回头好好整理下一次性发出来吧。
-
2012-07-26 14:51 |
also ( 普通白帽子 | Rank:424 漏洞数:52 | 招渗透/php/前端/ios&android安全,广州地...)
-
2012-07-26 14:58 |
circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)
-
2012-07-26 14:58 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@circus 运营商的严重问题是cert主管的 可以发
-
2012-07-26 15:07 |
hongygxiang ( 普通白帽子 | Rank:115 漏洞数:12 | 蛋疼)
-
2012-07-26 15:16 |
cnrstar ( 普通白帽子 | Rank:157 漏洞数:23 | Be my personal best!)
-
2012-07-26 18:25 |
print_0x0000 ( 实习白帽子 | Rank:88 漏洞数:22 | 一枚苦逼的农民工.)
-
2012-07-26 18:37 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
-
2012-07-26 23:50 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2012-07-26 23:51 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2012-07-27 09:18 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
........................................................
-
2012-07-27 09:46 |
墨水心_Len ( 实习白帽子 | Rank:70 漏洞数:15 | PKAV技术宅 | 每一个有文化的东西,我们都...)
-
2012-09-09 14:59 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-09-09 16:27 |
possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)
-
2012-09-10 14:15 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-09-10 14:30 |
hongygxiang ( 普通白帽子 | Rank:115 漏洞数:12 | 蛋疼)
@xsser 是的,就是这个密码;联想的更加操蛋,用联想的小心了,我自己试了,基本无解
-
2012-09-10 14:37 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-09-10 14:47 |
hongygxiang ( 普通白帽子 | Rank:115 漏洞数:12 | 蛋疼)
@xsser 晚上回去wooyun,赶紧覆盖下PPTV,OOXX
-
2012-09-10 14:50 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)