漏洞概要
关注数(24)
关注此漏洞
漏洞标题:301基础设施系列-国内基础设施(广东移动广域网流量监控分析系统)中国移动篇
提交时间:2013-04-17 17:21
修复时间:2013-06-01 17:22
公开时间:2013-06-01 17:22
漏洞类型:服务弱口令
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-04-17: 细节已通知厂商并且等待厂商处理中
2013-04-20: 厂商已经确认,细节仅向厂商公开
2013-04-30: 细节向核心白帽子及相关领域专家公开
2013-05-10: 细节向普通白帽子公开
2013-05-20: 细节向实习白帽子公开
2013-06-01: 细节向公众公开
简要描述:
301基础设施系列-国内基础设施(某省广域网流量监控分析系统)中国移动篇
如果有人更多顶,我就连载国内外的,开启练级模式。
纯粹图个热闹。
别问我能做什么,核心骨干网,路由....不多说。
详细说明:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:11
确认时间:2013-04-20 15:23
厂商回复:
CNVD确认并复现复现所述情况,感谢后续提供的测试入口,已作为重要事件在18日转由CNCERT直接协调中国移动集团公司处置。
对弱口令事件,主要是涉事单位管理和基线检查存在的疏漏,CNVD不直接收录,但参考zeracker的测试案例,CNVD已经对相关设备进行了应用特征提取,以备后续进行更大规模的测试。从这个角度看,这样的工作也很有意义。
rank 11
最新状态:
暂无
漏洞评价:
评论
-
2013-04-17 17:22 |
se55i0n ( 普通白帽子 | Rank:1567 漏洞数:172 )
-
2013-04-17 17:22 |
Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)
-
2013-04-17 17:52 |
Drizzle.Risk ( 普通白帽子 | Rank:255 漏洞数:19 | You have an error in your SQL syntax; ch...)
-
2013-04-17 17:53 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:134 | 多乌云、多机会!微信公众号: id:a301zls ...)
尼玛,打错字了,是系列。。。改了@xsser 审核。
-
2013-04-17 18:10 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2013-04-17 18:42 |
小色 ( 路人 | Rank:0 漏洞数:1 | 撸的一手好管)
-
2013-04-17 18:44 |
雅柏菲卡 ( 普通白帽子 | Rank:1213 漏洞数:232 | 雙魚座聖鬥士雅柏菲卡)
-
2013-04-17 19:39 |
kingdog ( 实习白帽子 | Rank:40 漏洞数:1 | NULL)
-
2013-04-17 20:12 |
冷静 ( 路人 | Rank:3 漏洞数:2 )
-
2013-04-17 20:20 |
Z-0ne ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
-
2013-04-17 23:22 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:170 | 力不从心)
-
2013-04-18 07:39 |
啦绯哥 ( 普通白帽子 | Rank:107 漏洞数:19 )
-
2013-04-18 08:59 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:41 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2013-04-18 12:23 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:134 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2013-04-18 22:24 |
by_奇奇 ( 实习白帽子 | Rank:35 漏洞数:7 | 2)
-
2013-05-20 23:38 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
@zeracker 俺倒是想知道ip是哪里来的。。
-
2014-04-15 11:38 |
wooyunmibu ( 路人 | Rank:0 漏洞数:1 | 嗯嗯嗯)