漏洞概要
关注数(24)
关注此漏洞
漏洞标题:CCTV分站被入侵
提交时间:2012-02-15 12:48
修复时间:2012-03-31 12:49
公开时间:2012-03-31 12:49
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:16
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2012-02-15: 细节已通知厂商并且等待厂商处理中
2012-02-16: 厂商已经确认,细节仅向厂商公开
2012-02-26: 细节向核心白帽子及相关领域专家公开
2012-03-07: 细节向普通白帽子公开
2012-03-17: 细节向实习白帽子公开
2012-03-31: 细节向公众公开
简要描述:
CCTV分站被入侵咯!!放在我这里两天了,看没人要,放出来。。。没做啥事,放心
详细说明:
由于对ip访问的限制不严格,导致一CCTV分站让我们这些hk知道,进行社工的猜解,导致成功入侵后台咯,里面还是有相当多数据的!!!!
大多公司在此搭建的网站都可以修改,可能对企业造成影响!!
地址咯:http://9.qiye.cctv.com/admin.php
USER:admin
PASSWD:admin
哈哈
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:9
确认时间:2012-02-16 09:29
厂商回复:
CNVD确认漏洞存在,将协调涉事处置。感谢Hxai11同学,弱口令事件真是弱得不一般。
CNVD对本漏洞评分如下:
基本得分CVSS:(AV:R/AC:L/Au:NR/C:P/A:N/I:P/B:N) score:6.42(中危)
技术难度系数:0.9(较易)
影响危害系数:1.5(较严重)
CNVD综合评分:6.42*0.9*1.5=8.667
对应wooyun rank 9
最新状态:
暂无
漏洞评价:
评论
-
2012-02-15 13:03 |
Ambulong ( 普通白帽子 | Rank:113 漏洞数:14 | 保佑中啊~放了一星期的东西,别误会啦~)
-
2012-02-15 13:37 |
冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)
-
2012-02-15 14:01 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-02-15 14:07 |
Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)
你们想干嘛!! @xsser @冰锋刺客 @Ambulong
-
2012-02-15 14:14 |
木木 ( 路人 | Rank:15 漏洞数:4 | 扯淡的人生。)
-
2012-02-15 14:26 |
Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)
-
2012-02-15 16:36 |
x7iao ( 普通白帽子 | Rank:348 漏洞数:41 | 文能床上控萝莉,武能床上定人妻)
-
2012-02-15 17:23 |
xiya ( 路人 | Rank:5 漏洞数:1 )
-
2012-02-15 19:35 |
疯狂 ( 普通白帽子 | Rank:239 漏洞数:30 | 桃李春风一杯酒莲湖夜雨八年灯)
-
2012-02-15 22:17 |
Ambulong ( 普通白帽子 | Rank:113 漏洞数:14 | 保佑中啊~放了一星期的东西,别误会啦~)
-
2012-02-16 09:57 |
神刀 ( 路人 | Rank:23 漏洞数:3 | www.shellsec.com内射那么牛,虾米没妹子?)
-
2012-02-16 10:33 |
疯狂 ( 普通白帽子 | Rank:239 漏洞数:30 | 桃李春风一杯酒莲湖夜雨八年灯)
-
2012-02-16 10:36 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@Ambulong 可能有点问题 会调整 :) 精华问题会翻倍 一般问题最高20
-
2012-02-17 02:32 |
knife ( 普通白帽子 | Rank:155 漏洞数:24 | 抬枪上御女,提臀迎众基。)
-
2012-03-17 11:24 |
possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)
-
2012-03-31 14:08 |
piaoye ( 普通白帽子 | Rank:343 漏洞数:53 | ww)
其实还爆路径了。。。character in input: ''' (ASCII=39) state=1 in /var/www/qjd/
-
2012-03-31 22:35 |
kookxiang ( 路人 | Rank:28 漏洞数:6 | 苦逼PHP程序猿…)
-
2012-04-01 12:28 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)