漏洞概要
关注数(24)
关注此漏洞
漏洞标题:央视网任意文件上传.....亲,求礼物
提交时间:2012-11-11 14:42
修复时间:2012-11-16 14:43
公开时间:2012-11-16 14:43
漏洞类型:文件上传导致任意代码执行
危害等级:高
自评Rank:15
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2012-11-11: 细节已通知厂商并且等待厂商处理中
2012-11-16: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
央视网注册用户.........想知道细节吗......就不告诉你
详细说明:
注册一个用户,在发表日志处
怎么看都像是fckedit
图片上传只检测了文件内容没检测后缀....
合一个图片马就ok啦
漏洞证明:
嘿嘿....这就搞定了吧.........求礼物求礼物求礼物....
修复方案:
....................................亲........
淫家求礼物....................................亲
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2012-11-16 14:43
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2012-11-11 19:56 |
Metasploit ( 实习白帽子 | Rank:37 漏洞数:7 | http://www.metasploit.cn/)
-
2012-11-11 23:52 |
redcar ( 路人 | Rank:0 漏洞数:1 | 找到组织了!)
-
2012-11-12 07:20 |
knickers ( 路人 | Rank:11 漏洞数:6 | 偶是一个大帅哥)
@Metasploit,,,,我是那么猥琐的人吗,,,有小泽的吗?
-
2012-11-15 13:27 |
knickers ( 路人 | Rank:11 漏洞数:6 | 偶是一个大帅哥)
@xsser ...能不能帮忙通知一下厂商啊,,,如果被轮了所有的X处图片都可以更换的了,,,,,罪人啊T.T
-
2012-11-15 13:33 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-11-15 18:25 |
knickers ( 路人 | Rank:11 漏洞数:6 | 偶是一个大帅哥)
@xsser,没通知吧,,要不然也不会不认领吧,我不要作罪人啊,
-
2012-11-15 18:26 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@knickers 邮件自动通知的啊 都是....
-
2012-11-16 18:59 |
剑心 ( 实习白帽子 | Rank:37 漏洞数:9 | xsser)
-
2012-11-16 19:53 |
d3pT1 ( 路人 | Rank:1 漏洞数:2 | 人法地,地法天,天法道,道法自然。)
-
2012-11-16 22:15 |
无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ……肉肉捉活,亭长放解)
-
2012-11-16 23:18 |
knickers ( 路人 | Rank:11 漏洞数:6 | 偶是一个大帅哥)
@中国网络电视台 @xsser,看到sql.rar了,,,连点WB都不给啊,,,,。。。被轮了不要跨省啊,,,,,,,,,,
-
2012-11-16 23:22 |
knickers ( 路人 | Rank:11 漏洞数:6 | 偶是一个大帅哥)
@无敌L.T.H,,,,,,,,,。,你给俺捐点呗