漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Tencent RTX设计缺陷,容易导致中国人民银行“第二代支付系统”项目组遭到入侵!
提交时间:2012-10-14 20:31
修复时间:2012-11-28 20:31
公开时间:2012-11-28 20:31
漏洞类型:敏感信息泄露
危害等级:低
自评Rank:1
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2012-10-14: 细节已通知厂商并且等待厂商处理中
2012-10-18: 厂商已经确认,细节仅向厂商公开
2012-10-28: 细节向核心白帽子及相关领域专家公开
2012-11-07: 细节向普通白帽子公开
2012-11-17: 细节向实习白帽子公开
2012-11-28: 细节向公众公开
简要描述:
RT(另外,不管自己公司有多大,请以后尊重别人的劳动成果!每天一弹!)!
详细说明:
漏洞证明:
修复方案:
自己去找腾讯反映!
(另外,它会不会是下一个娱乐型的struts2漏洞了?)
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2012-10-18 22:37
厂商回复:
CNVD确认漏洞情况,并已经转由CNCERT发正式函件报人民银行科技司处置。
参照此前漏洞情况,以单个案例评分,追加rank 10
最新状态:
暂无
漏洞评价:
评论
这些评论似乎很乌云~~~思密达
-
2012-10-14 22:07 |
kobin97 ( 核心白帽子 | Rank:1754 漏洞数:190 | 关注网络安全。。)
总有人以自己有限的知识,去否定无限的可能。安全问题无小事,洞主再次证明这点。
-
2012-10-14 20:45 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-10-14 20:52 |
瘦蛟舞 ( 普通白帽子 | Rank:687 漏洞数:78 | 铁甲依然在)
-
2012-10-14 22:07 |
kobin97 ( 核心白帽子 | Rank:1754 漏洞数:190 | 关注网络安全。。)
总有人以自己有限的知识,去否定无限的可能。安全问题无小事,洞主再次证明这点。
-
2012-10-14 22:17 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-10-15 00:29 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
-
2012-10-15 01:17 |
Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)
-
2012-10-15 01:59 |
GuoKer(ZhuLiu) ( 普通白帽子 | Rank:168 漏洞数:21 | 在校学生党的路过 霸气侧漏)
-
2012-10-15 06:23 |
circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)
-
http://security.tencent.com/index.php/announcement/msg/10
-
2012-10-15 16:48 |
胯下有杀气 ( 普通白帽子 | Rank:241 漏洞数:14 | 大姐,你黄瓜掉了。。。)
@cncert国家互联网应急中心 腾讯还不错嘛 :)
-
2012-10-15 16:53 |
胯下有杀气 ( 普通白帽子 | Rank:241 漏洞数:14 | 大姐,你黄瓜掉了。。。)
@cncert国家互联网应急中心 哦,看来是我错了,刚刚刷新了忘记关闭的页面,发现腾讯把内容做少许修改了。。。呵呵,腾讯。。。
-
2012-10-16 11:52 |
冷冷的夜 ( 普通白帽子 | Rank:135 漏洞数:12 )
-
2012-11-19 10:22 |
Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)
-
2012-11-29 13:12 |
Vty ( 普通白帽子 | Rank:199 漏洞数:37 )
-
2013-01-07 20:42 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)