当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-013349

漏洞标题:Tencent RTX设计缺陷,容易导致中国人民银行“第二代支付系统”项目组遭到入侵!

相关厂商:中国央行

漏洞作者: 有礼物送上

提交时间:2012-10-14 20:31

修复时间:2012-11-28 20:31

公开时间:2012-11-28 20:31

漏洞类型:敏感信息泄露

危害等级:低

自评Rank:1

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-10-14: 细节已通知厂商并且等待厂商处理中
2012-10-18: 厂商已经确认,细节仅向厂商公开
2012-10-28: 细节向核心白帽子及相关领域专家公开
2012-11-07: 细节向普通白帽子公开
2012-11-17: 细节向实习白帽子公开
2012-11-28: 细节向公众公开

简要描述:

RT(另外,不管自己公司有多大,请以后尊重别人的劳动成果!每天一弹!)!

详细说明:


这个刚看到,太容易找到,先发出来,貌似有点严重哦!哎!人民银行都用这个破RTX!


漏洞证明:


系统正在联调:


自己看图:






修复方案:

自己去找腾讯反映!
(另外,它会不会是下一个娱乐型的struts2漏洞了?)

版权声明:转载请注明来源 有礼物送上@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-10-18 22:37

厂商回复:

CNVD确认漏洞情况,并已经转由CNCERT发正式函件报人民银行科技司处置。
参照此前漏洞情况,以单个案例评分,追加rank 10

最新状态:

暂无


漏洞评价:

评论

这些评论似乎很乌云~~~思密达
  1. 2012-10-14 22:07 | kobin97 认证白帽子 ( 核心白帽子 | Rank:1754 漏洞数:190 | 关注网络安全。。)

    总有人以自己有限的知识,去否定无限的可能。安全问题无小事,洞主再次证明这点。

  1. 2012-10-14 20:45 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    牛逼人啊

  2. 2012-10-14 20:52 | 瘦蛟舞 认证白帽子 ( 普通白帽子 | Rank:687 漏洞数:78 | 铁甲依然在)

    骚年扛上了。。。

  3. 2012-10-14 22:07 | kobin97 认证白帽子 ( 核心白帽子 | Rank:1754 漏洞数:190 | 关注网络安全。。)

    总有人以自己有限的知识,去否定无限的可能。安全问题无小事,洞主再次证明这点。

  4. 2012-10-14 22:17 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @kobin97 的确,乌云的意义正在这里

  5. 2012-10-15 00:29 | Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)

    标题很87。。

  6. 2012-10-15 01:17 | Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)

    标题我被惊了!

  7. 2012-10-15 01:59 | GuoKer(ZhuLiu) ( 普通白帽子 | Rank:168 漏洞数:21 | 在校学生党的路过 霸气侧漏)

    坐等公开

  8. 2012-10-15 06:23 | circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)

    又要吓人。。

  9. 2012-10-15 16:41 | cncert国家互联网应急中心(乌云厂商)

    http://security.tencent.com/index.php/announcement/msg/10

  10. 2012-10-15 16:48 | 胯下有杀气 ( 普通白帽子 | Rank:241 漏洞数:14 | 大姐,你黄瓜掉了。。。)

    @cncert国家互联网应急中心 腾讯还不错嘛 :)

  11. 2012-10-15 16:53 | 胯下有杀气 ( 普通白帽子 | Rank:241 漏洞数:14 | 大姐,你黄瓜掉了。。。)

    @cncert国家互联网应急中心 哦,看来是我错了,刚刚刷新了忘记关闭的页面,发现腾讯把内容做少许修改了。。。呵呵,腾讯。。。

  12. 2012-10-16 11:52 | 冷冷的夜 ( 普通白帽子 | Rank:135 漏洞数:12 )

    围观,围观

  13. 2012-11-19 10:22 | Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)

    腾讯内部自己都用这个。。

  14. 2012-11-29 13:12 | Vty ( 普通白帽子 | Rank:199 漏洞数:37 )

    怎么进去的

  15. 2013-01-07 20:42 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    怎么弄到的。。。