漏洞概要
关注数(24)
关注此漏洞
漏洞标题:企鹅公司某敏感信息一连串泄露,可延伸。
相关厂商:腾讯
漏洞作者: 木木
提交时间:2012-03-02 13:07
修复时间:2012-03-02 16:36
公开时间:2012-03-02 16:36
漏洞类型:文件包含
危害等级:高
自评Rank:15
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2012-03-02: 细节已通知厂商并且等待厂商处理中
2012-03-02: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
企鹅公司某敏感信息一连串泄露,可延伸,贵公司可以自己去延伸测试。
企鹅大公司也是一直在用明文密码的?
太多了信息,我简单截图,大牛勿喷。
详细说明:
可以延伸一直得到所有的相关信息及其配置文件等信息。
还有很多,能力有限,简单截图2张,没敢继续去延伸。
漏洞证明:
可以延伸一直得到所有的相关信息及其配置文件等信息。
还有很多,能力有限,简单截图2张,没敢继续去延伸。
修复方案:
版权声明:转载请注明来源 木木@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2012-03-02 16:36
厂商回复:
非常感谢您的报告
我们不认为这是一个漏洞
最新状态:
暂无
漏洞评价:
评论
-
2012-03-02 15:26 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-03-02 15:47 |
凤凰 ( 路人 | Rank:15 漏洞数:6 | 涅磐)
-
2012-03-02 15:58 |
木木 ( 路人 | Rank:15 漏洞数:4 | 扯淡的人生。)
@凤凰 @zeracker 据说我还有某数据库配置信息,不敢去搞,怕是第二个乌云里被XXOO的人。
-
2012-03-02 16:29 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-03-02 16:43 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-03-02 16:46 |
木木 ( 路人 | Rank:15 漏洞数:4 | 扯淡的人生。)
@xsser 我真的没文采,不知道怎么写文章,真正的有很多重要信息暴露了。
-
2012-03-02 16:46 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-03-02 16:47 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-03-02 16:48 |
木木 ( 路人 | Rank:15 漏洞数:4 | 扯淡的人生。)
@xsser 那我晚上花点时间 搞出来重要的截图。文章不写可以的吧?
-
2012-03-02 16:51 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@zeracker 不封的理由呢?没有思考的提交是我们严格禁止的
-
2012-03-02 17:36 |
腾讯(乌云厂商)
-
2012-03-02 17:57 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-03-02 18:05 |
Jian(64bit) ( 实习白帽子 | Rank:65 漏洞数:15 | 世界上有10种人,懂二进制的和不懂的.)
-
2012-03-02 22:39 |
歌颂 ( 实习白帽子 | Rank:36 漏洞数:5 | #1024)
-
2012-03-22 11:35 |
紫梦芊 ( 普通白帽子 | Rank:138 漏洞数:9 | 踏踏实实做测试)
哇,html源码都泄漏了~ 哦不,xml的哇,好牛X啊~