当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-06770

漏洞标题:中国音乐著作协会8000+会员资料泄露.

相关厂商:中国音乐著作协会

漏洞作者: 蟋蟀哥哥

提交时间:2012-05-07 14:55

修复时间:2012-06-21 14:56

公开时间:2012-06-21 14:56

漏洞类型:用户资料大量泄漏

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-05-07: 细节已通知厂商并且等待厂商处理中
2012-05-10: 厂商已经确认,细节仅向厂商公开
2012-05-20: 细节向核心白帽子及相关领域专家公开
2012-05-30: 细节向普通白帽子公开
2012-06-09: 细节向实习白帽子公开
2012-06-21: 细节向公众公开

简要描述:

中国音乐著作协会所有会员资料泄露.

详细说明:

中国音乐著作协会所有会员资料泄露.sql中出进去的..所有资料全在一个库.
还存在弱口令等问题

漏洞证明:

修复方案:

你们懂的

版权声明:转载请注明来源 蟋蟀哥哥@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-05-10 15:34

厂商回复:

CNVD确认漏洞并复现所述情况,转由CNCERT国家中心直接联系涉事单位处置。
对漏洞评分如下:
CVSS:(AV:R/AC:L/Au:NR/C:C/A:N/I:N/B:N) score:7.79(最高10分,高危)
即:远程攻击、攻击难度低、不需要用户认证,对机密性造成完全影响。
技术难度系数:1.0(一般)
影响危害系数:1.3(较严重,可能涉及公众人物信息泄露风险)
CNVD综合评分:7.79*1.0*1.3=10.127

最新状态:

暂无


漏洞评价:

评论

  1. 2012-05-07 15:12 | Jannock 认证白帽子 ( 核心白帽子 | Rank:2278 漏洞数:204 | 关注技术与网络安全(招人中,有兴趣请私信...)

    放弃礼物,转向cncert的证书了么?^_^

  2. 2012-05-07 15:25 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    其实也没啥用。图新鲜吧

  3. 2012-05-07 16:26 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    @Jannock 是啊。。坐等cncert证书。。 帮我要下啊

  4. 2012-05-07 16:49 | 墨水心_Len ( 实习白帽子 | Rank:70 漏洞数:15 | PKAV技术宅 | 每一个有文化的东西,我们都...)

    果真只要证书了,哈哈。

  5. 2012-05-07 17:45 | 东子 ( 路人 | Rank:4 漏洞数:2 | 每个黑阔都有点神经,这是为什么呢)

    这么强大,证书去忽悠MM

  6. 2012-05-07 19:45 | livers ( 实习白帽子 | Rank:94 漏洞数:6 | mov esp,0jmp espcrash.....)

    能忽悠谁

  7. 2012-05-07 20:15 | 斯文的鸡蛋 ( 普通白帽子 | Rank:173 漏洞数:41 | 我在这头,你在那头~)

    这网站好蛋疼

  8. 2012-05-10 16:28 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    终于确认了。。。 有证书么?请问@xsser

  9. 2012-05-17 13:12 | wormcy ( 路人 | Rank:19 漏洞数:3 | 扒洞 球变身.)

    @蟋蟀哥哥 必然有证书 前天收到一张

  10. 2012-05-17 14:17 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    @wormcy 都没找我要地址啊。。怎么给我证书呢

  11. 2012-05-17 16:42 | wormcy ( 路人 | Rank:19 漏洞数:3 | 扒洞 球变身.)

    @蟋蟀哥哥 等他把证书做好了就找你要了吧 莫着急。。

  12. 2012-05-17 19:13 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    @wormcy 好的,谢谢

  13. 2012-06-21 15:27 | Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)

    - -听到中出 我邪恶了