漏洞概要
关注数(24)
关注此漏洞
漏洞标题:凤凰后台地址泄露
提交时间:2012-04-10 19:36
修复时间:2012-05-25 19:37
公开时间:2012-05-25 19:37
漏洞类型:未授权访问/权限绕过
危害等级:中
自评Rank:6
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-04-10: 细节已通知厂商并且等待厂商处理中
2012-04-11: 厂商已经确认,细节仅向厂商公开
2012-04-21: 细节向核心白帽子及相关领域专家公开
2012-05-01: 细节向普通白帽子公开
2012-05-11: 细节向实习白帽子公开
2012-05-25: 细节向公众公开
简要描述:
有找了几个登陆地址。多给几分吧。。 一个地址2分,三给给我6分。thanks
详细说明:
有找了几个登陆地址。多给几分吧。。 一个地址2分,三给给我6分。thanks
漏洞证明:
http://zhongyi.ifeng.com/login_commponents/login.html
http://signup.ifeng.com/freeform/admin/user/login.jsp
http://cmt.ifeng.com/admin/login.jsp
修复方案:
有找了几个登陆地址。多给几分吧。。 一个地址2分,三给给我6分。thanks
版权声明:转载请注明来源 蟋蟀哥哥@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:2
确认时间:2012-04-11 11:44
厂商回复:
感谢您对凤凰网信息安全的关注。
最新状态:
暂无
漏洞评价:
评论
-
2012-04-10 21:12 |
Z-0ne ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
-
2012-04-10 21:16 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
-
2012-04-10 23:22 |
醉入红尘梦 ( 路人 | Rank:5 漏洞数:3 | 我白了)
-
2012-04-10 23:35 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-04-11 09:42 |
凤凰 ( 路人 | Rank:15 漏洞数:6 | 涅磐)
-
2012-04-11 11:28 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
@凤凰 -.- 别打折啊..早知道一个一个发了.还有那个xss快确认啊..
-
2012-04-11 11:47 |
Ray ( 实习白帽子 | Rank:75 漏洞数:7 )
@蟋蟀哥哥 哪里有XSS,另外wooyun平台不允许发反射性xss,请注意了。
-
2012-04-11 12:18 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
@Ray 我发了一个xss的,为什么不允许发反射型Xss呢?很好利用的
-
2012-04-11 13:31 |
Ray ( 实习白帽子 | Rank:75 漏洞数:7 )
@蟋蟀哥哥 :),反射性xss我举得无法说明问题,你可以发漏洞的时候提供一个好用的example。
-
2012-04-11 13:37 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
@Ray 我发了的。还没审核通过呢,还有图片。凤凰网的xss,搜索型的
-
2012-04-11 14:23 |
Ray ( 实习白帽子 | Rank:75 漏洞数:7 )
-
2012-04-11 14:30 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
@Ray xss的危害大呢..多种利用..那我拿去送人了
-
2012-04-11 15:41 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@蟋蟀哥哥 xss的确在乌云被禁止了,因为按照目前国内的安全状况,否则就要刷屏了,不过如果你有很好的利用的idea,可以给出代码或者实际利用的录像,那样会被通过的
-
2012-04-11 15:57 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)