漏洞概要
关注数(24)
关注此漏洞
漏洞标题:穷游网某分站遍历目录导致敏感信息泄露【发现黑阔后门】
提交时间:2013-03-25 09:57
修复时间:2013-05-09 09:58
公开时间:2013-05-09 09:58
漏洞类型:敏感信息泄露
危害等级:中
自评Rank:8
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-03-25: 细节已通知厂商并且等待厂商处理中
2013-03-25: 厂商已经确认,细节仅向厂商公开
2013-04-04: 细节向核心白帽子及相关领域专家公开
2013-04-14: 细节向普通白帽子公开
2013-04-24: 细节向实习白帽子公开
2013-05-09: 细节向公众公开
简要描述:
RT!我是来求礼物的~~O(∩_∩)O~
详细说明:
详情见漏洞证明。
漏洞证明:
修复方案:
我是良民、我已经把源码删除掉了!求礼物噻O(∩_∩)O~
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:5
确认时间:2013-03-25 11:13
厂商回复:
谢谢对穷游的关注
最新状态:
暂无
漏洞评价:
评论
-
2013-03-25 10:06 |
Errorera ( 普通白帽子 | Rank:112 漏洞数:21 | 我们应该在犯错误的情况下学习!)
-
2013-03-25 10:13 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:41 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2013-03-25 10:13 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-03-25 10:20 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:146 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-03-25 11:07 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@Coody 说是给我送了,不过还没收到,估计应该是在路上
-
2013-03-25 12:58 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:146 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
@穷游网 源码都暴露了、才5rank?说好的礼物呢?
-
2013-03-25 13:00 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@Coody 满足吧。我两个xss 3rank、、
-
2013-03-25 13:30 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:146 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-03-26 09:26 |
saline ( 普通白帽子 | Rank:231 漏洞数:29 | Focus On Web Secur1ty)
@px1624 @Coody 哈哈,穷Tee!貌似只有S号了,收到当纪念品吧
-
2013-03-26 10:22 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:146 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-03-26 10:43 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@saline 是啊,送我的东西 我都用不上,留着送人或者当纪念吧。
-
2013-03-26 11:15 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:146 | 不接单、不黑产;如遇接单收徒、绝非本人所...)