当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-010272

漏洞标题:国务院国有资产监督管理委员被入侵

相关厂商:国务院

漏洞作者: 小屁孩

提交时间:2012-07-29 11:41

修复时间:2012-09-12 11:42

公开时间:2012-09-12 11:42

漏洞类型:成功的入侵事件

危害等级:中

自评Rank:5

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-07-29: 细节已通知厂商并且等待厂商处理中
2012-07-31: 厂商已经确认,细节仅向厂商公开
2012-08-10: 细节向核心白帽子及相关领域专家公开
2012-08-20: 细节向普通白帽子公开
2012-08-30: 细节向实习白帽子公开
2012-09-12: 细节向公众公开

简要描述:

页面被篡改

详细说明:

Fckeditor编辑器漏洞没有修复导致被黑客入侵,http://xxcj.sasac.gov.cn/fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/jsp/connector

漏洞证明:

修复方案:

修改fckeditor地址啊

版权声明:转载请注明来源 小屁孩@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2012-07-31 10:45

厂商回复:

CNVD确认漏洞情况,同时实测发现网站管理方已经发现事件并着手修复。在6月初,CNVD通过CNCERT已经将该事件上报国务院某信息安全协调机构,看来后续处置在某环节出现了疏漏。
参考提交提自评,rank 5

最新状态:

暂无


漏洞评价:

评论

  1. 2012-07-29 11:52 | 小屁孩 ( 实习白帽子 | Rank:47 漏洞数:11 | 把付出养成习惯,你将收获成功)

    网站漏洞被爆出来,厂家还不补,真是。。。被黑了才知道危害

  2. 2012-09-12 16:10 | 猪八戒网(乌云厂商)

    图片别乱用,LZ自重!

  3. 2012-09-12 16:11 | x7iao ( 普通白帽子 | Rank:348 漏洞数:41 | 文能床上控萝莉,武能床上定人妻)

    @小屁孩 为什么你用别人小组的黑页?!!!!!!!黑页上没你的名字吧?

  4. 2012-09-12 16:16 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    黑页上的都是牛人啊。

  5. 2012-09-12 16:25 | yingzi ( 实习白帽子 | Rank:38 漏洞数:3 )

    躺着中枪 ..

  6. 2012-09-12 16:28 | Errorera ( 普通白帽子 | Rank:112 漏洞数:21 | 我们应该在犯错误的情况下学习!)

    LZ小 乱用别人黑页