漏洞概要
关注数(24)
关注此漏洞
漏洞标题:成功渗透茂业百货主站--娟姐,我爱你~
提交时间:2013-03-17 10:38
修复时间:2013-06-15 10:39
公开时间:2013-06-15 10:39
漏洞类型:文件上传导致任意代码执行
危害等级:高
自评Rank:15
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2013-03-17: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-06-15: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
天天和娟姐去茂业百货那看电影,逛商场,对茂业感情太深了。一处上传漏洞导致主站沦陷
详细说明:
网站还做得蛮漂亮的
,安全性也蛮高的,尝试渗透半天都没有成功,为了给娟姐争取礼物,坚持了下来。后来发现一处fckeditor,瞬间轻松了
。FCK版本较低,配合iis6漏洞直接上传,getshell。
漏洞证明:
>
修复方案:
漏洞回应
漏洞评价:
评论
-
2013-03-17 12:22 |
null ( 路人 | Rank:15 漏洞数:2 | 左岸是无法忘却的回忆,右岸是值得把握的青...)
-
2013-03-17 15:02 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:125 | 如果大海能够带走我的矮丑...)
JumbotCms~你对那个女的那么深情啊,都喊出来了....
-
2013-03-17 17:12 |
if、so ( 核心白帽子 | Rank:1008 漏洞数:88 | 梦想还是要有的,万一实现了呢?)
-
2013-03-18 12:11 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:24 )
2013-03-17 茂业国际供应商服务平台任意文件下载 待认领 if、so 2013-03-17 茂业百货供应商服务平台任意文件下载 待认领 if、so 2013-03-17 成功渗透茂业百货主站--娟姐,我爱你~ 同一厂商,分3次提交,这样合理嘛 @xsser
-
2013-03-18 12:15 |
if、so ( 核心白帽子 | Rank:1008 漏洞数:88 | 梦想还是要有的,万一实现了呢?)
@北洋贱队 难道网站不一样,你都一次性提交上去?那百度这么大站怎么办?我又不是为了刷rank,这样讲何必了?
-
2013-06-15 10:51 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2013-06-15 10:57 |
木易耳朵 ( 实习白帽子 | Rank:33 漏洞数:4 | 搞搞基,日日站,人生乐逍遥。)
-
2013-06-15 11:01 |
nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)
-
2013-06-15 11:28 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:170 | 力不从心)
-
2013-06-15 11:54 |
Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)
-
2013-06-15 12:32 |
Vty ( 普通白帽子 | Rank:199 漏洞数:36 )
-
2013-06-15 19:21 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
我也有个姐姐我叫他娟姐,我们这里也有茂业百货,看到标题吓到了
-
2013-06-15 19:47 |
Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)
-
2013-06-15 19:49 |
nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)