漏洞概要
关注数(24)
关注此漏洞
漏洞标题:中国移动后台七枚
提交时间:2012-02-14 20:20
修复时间:2012-02-19 20:21
公开时间:2012-02-19 20:21
漏洞类型:敏感信息泄露
危害等级:低
自评Rank:5
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2012-02-14: 细节已通知厂商并且等待厂商处理中
2012-02-19: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
移动后台七枚
详细说明:
http://www.sh.10086.cn/mall/web/guest/admin-login
http://www.hb.10086.cn/jsp/xxfb/dt/dyjf2010/login.jsp
http://www.jl.10086.cn/power100/login.jsp
http://www.ha.10086.cn/mobileshop/g3/admin/login.jsp
http://www.ln.10086.cn/adc_area/login.jsp
http://211.139.146.58/sp/portal/login.jsp
http://gd.10086.cn/ptt/admin/login.aspx
漏洞证明:
http://www.sh.10086.cn/mall/web/guest/admin-login
http://www.hb.10086.cn/jsp/xxfb/dt/dyjf2010/login.jsp
http://www.jl.10086.cn/power100/login.jsp
http://www.ha.10086.cn/mobileshop/g3/admin/login.jsp
http://www.ln.10086.cn/adc_area/login.jsp
http://211.139.146.58/sp/portal/login.jsp
http://gd.10086.cn/ptt/admin/login.aspx
修复方案:
版权声明:转载请注明来源 冰锋刺客@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:3 (WooYun评价)
漏洞评价:
评论
-
2012-02-14 20:24 |
Jannock ( 核心白帽子 | Rank:2278 漏洞数:204 | 关注技术与网络安全(招人中,有兴趣请私信...)
-
2012-02-14 20:37 |
冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)
@Jannock 哎呀我艹,今天就是传说中的情淫节。木有一个女孩纸是我的。郁闷中.... 所以 --->
-
2012-02-14 20:57 |
Jannock ( 核心白帽子 | Rank:2278 漏洞数:204 | 关注技术与网络安全(招人中,有兴趣请私信...)
-
2012-02-14 21:05 |
灰太狼 ( 实习白帽子 | Rank:69 漏洞数:8 | 宁愿保持沉默让人看起来像个傻子,也不要一...)
-
2012-02-14 21:13 |
Valo洛洛 ( 普通白帽子 | Rank:458 漏洞数:52 | 。)
-
2012-02-14 21:16 |
popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)
@灰太狼 移动这么多分站,你的注入和他后台同站的几率很小
-
2012-02-14 21:47 |
冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)
-
2012-02-14 21:49 |
冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)
@popok 也是。我只能说分别是 上海 湖北 吉林 河南 辽宁 广东 等.
-
2012-02-14 21:53 |
Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)
-
2012-02-14 22:23 |
小雨 ( 普通白帽子 | Rank:105 漏洞数:19 | phper)
-
2012-02-14 22:56 |
冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)
-
2012-02-14 23:12 |
疯狂 ( 普通白帽子 | Rank:239 漏洞数:30 | 桃李春风一杯酒莲湖夜雨八年灯)
日,这么多后台......NB对凤凰的后台比较感兴趣....
-
2012-02-15 10:58 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
-
2012-02-19 22:45 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-02-20 00:47 |
木木 ( 路人 | Rank:15 漏洞数:4 | 扯淡的人生。)
为什么忽略了后,私底下在修复?大公司的RP就是传说中的‘好’。
-
2012-02-20 01:20 |
冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)
-
2012-02-20 01:23 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
下次要提权,放视频才重视。wooyun去年十月份增加了视频功能,但是至今没人敢用啊。
-
2012-02-20 13:42 |
左右 ( 路人 | Rank:23 漏洞数:3 | 左右 ? 左. : 右.)