漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百度某应用beidou(北斗)架构遍历!
相关厂商:百度
提交时间:2012-09-04 13:12
修复时间:2012-10-19 13:13
公开时间:2012-10-19 13:13
漏洞类型:系统/服务运维配置不当
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-09-04: 细节已通知厂商并且等待厂商处理中
2012-09-04: 厂商已经确认,细节仅向厂商公开
2012-09-14: 细节向核心白帽子及相关领域专家公开
2012-09-24: 细节向普通白帽子公开
2012-10-04: 细节向实习白帽子公开
2012-10-19: 细节向公众公开
简要描述:
原来百度的项目叫“北斗星计划”(北斗--大熊星座熊背和尾巴也。岂是百度大脚熊掌也?哈哈!)!
详细说明:
漏洞证明:
修复方案:
敏感信息又让哥多了好多字典关键字及线索(我再仔细看看,先休息一下)!
百度发大脚公仔,熊掌!熊掌!
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:14
确认时间:2012-09-04 13:43
厂商回复:
感谢你对百度安全的关注,我们马上安排处理。
最新状态:
暂无
漏洞评价:
评论
这些评论似乎很乌云~~~思密达
-
2012-11-12 10:43 |
shine ( 普通白帽子 | Rank:831 漏洞数:77 | coder)
@testcvc 这个没有技巧的,需要熟悉j2ee的特点,问题就很简单了(不管是xml还是类文件,你会发现都有关联路径的;再一个就是开发时的习惯了)!其实,我想说的是java的一些设计在某些场景下的缺陷,并不完全是想说明渗透思路!
-
2012-09-04 13:42 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-09-24 15:28 |
Vty ( 普通白帽子 | Rank:199 漏洞数:37 )
-
2012-10-19 13:19 |
se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )
-
2012-11-07 16:50 |
testcvc ( 路人 | Rank:5 漏洞数:1 | test)
@shine 洞主,想知道如何读取和猜解的xml,求思路
-
2012-11-12 10:43 |
shine ( 普通白帽子 | Rank:831 漏洞数:77 | coder)
@testcvc 这个没有技巧的,需要熟悉j2ee的特点,问题就很简单了(不管是xml还是类文件,你会发现都有关联路径的;再一个就是开发时的习惯了)!其实,我想说的是java的一些设计在某些场景下的缺陷,并不完全是想说明渗透思路!
-
2012-11-17 22:56 |
testcvc ( 路人 | Rank:5 漏洞数:1 | test)
-
2012-11-17 22:57 |
testcvc ( 路人 | Rank:5 漏洞数:1 | test)
@shine 最近临时攻读了几天J2EE,了解了些,多谢。
-
2013-10-22 16:43 |
luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
-
2014-04-11 15:27 |
小贱人 ( 路人 | Rank:4 漏洞数:3 | 资深菜鸟,)
-
2014-04-11 15:27 |
小贱人 ( 路人 | Rank:4 漏洞数:3 | 资深菜鸟,)