漏洞概要
关注数(24)
关注此漏洞
漏洞标题:康师傅某活动网站发现后门
提交时间:2012-06-08 15:22
修复时间:2012-06-08 15:22
公开时间:2012-06-08 15:22
漏洞类型:成功的入侵事件
危害等级:低
自评Rank:1
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2012-06-08: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-06-08: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
无聊 公司又没开空调,中午休息买了瓶康师傅,下午喝完了,太热,拿这瓶子,看到网址,就随便看看了! 随便测试了下,唉,赤裸裸的后门呀!
详细说明:
刚在wooyun上看了下, WooYun: 康师傅某活动命令执行
应该是之前thinkphp 2.1 被留下的吧!
这中奖就跟我现在公司不开空调一样样的呀!
PS:好想等到个邀请码呀! 大大次我一个吧!
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
漏洞评价:
评论
-
2012-06-08 15:23 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-06-08 15:25 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2012-06-08 15:43 |
koohik ( 普通白帽子 | Rank:542 漏洞数:63 | 没什么介绍的http://www.koohik.com/)
-
2012-06-08 15:44 |
koohik ( 普通白帽子 | Rank:542 漏洞数:63 | 没什么介绍的http://www.koohik.com/)
-
2012-06-08 16:30 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@koohik 是按照整体的一个平均分来算的,大概一个月才更新一次,你很快啦 :)
-
2012-06-08 16:32 |
koohik ( 普通白帽子 | Rank:542 漏洞数:63 | 没什么介绍的http://www.koohik.com/)
-
2012-06-08 16:36 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
-
2012-06-08 16:40 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-06-08 16:40 |
z@cx ( 普通白帽子 | Rank:434 漏洞数:56 | 。-。-。)
-
2012-06-08 16:41 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-06-08 16:43 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
@xsser 他想混邀请码的吧 应该是拿到shell了看见我的shell说是后门 @_@