漏洞概要
关注数(24)
关注此漏洞
漏洞标题:大连万达商业地产股份有限公司某些员工邮件泄漏(大数据安全隐患)
提交时间:2013-01-25 11:17
修复时间:2013-03-11 11:18
公开时间:2013-03-11 11:18
漏洞类型:账户体系控制不严
危害等级:低
自评Rank:5
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-01-25: 细节已通知厂商并且等待厂商处理中
2013-01-25: 厂商已经确认,细节仅向厂商公开
2013-02-04: 细节向核心白帽子及相关领域专家公开
2013-02-14: 细节向普通白帽子公开
2013-02-24: 细节向实习白帽子公开
2013-03-11: 细节向公众公开
简要描述:
部分账号泄漏而已
详细说明:
利用tianya数据库...搜索 wanda.com.cn 然后你们懂得
漏洞证明:
账号 li***g@wanda.com.cn 密码 ******
登陆地址: http://mail.wanda.com.cn
修复方案:
版权声明:转载请注明来源 CNOS@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:6
确认时间:2013-01-25 14:35
厂商回复:
客户端口令策略执行有问题,导致信息泄露。谢谢CNOS同学的关注与贡献!
最新状态:
暂无
漏洞评价:
评论
-
2013-01-25 11:29 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
-
2013-01-25 11:49 |
leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)
-
2013-01-25 12:44 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2013-01-25 12:53 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
@疯子 XSS吗?我给他们报过了,人家说用腾讯企业邮箱的,不care!
-
2013-01-25 12:54 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2013-01-25 13:01 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
-
2013-01-25 14:36 |
大连万达集团(乌云厂商)
@疯子:这垃圾的邮件系统很难改,升级也麻烦。有更多的料能爆到把这系统废掉吗?
-
2013-01-25 15:23 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2013-01-25 15:24 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-01-25 15:34 |
CNOS ( 路人 | Rank:20 漏洞数:6 | 小白一个)
@xsser 我好像有一发GOV 任意下的 是没价值还是没找到厂商?
-
2013-02-14 15:35 |
J4nker ( 普通白帽子 | Rank:136 漏洞数:35 | I have a dream)
-
2013-02-18 09:05 |
txcbg ( 普通白帽子 | Rank:391 漏洞数:53 | 说点什么呢?)
-
2013-03-11 11:41 |
苏南同学 ( 实习白帽子 | Rank:41 漏洞数:5 | 苏南同学,就是苏南同学~~~)