漏洞概要
关注数(24)
关注此漏洞
漏洞标题:中国国际航空公司某后台弱口令,可导致会员数据泄露。
提交时间:2013-05-09 14:53
修复时间:2013-05-14 14:54
公开时间:2013-05-14 14:54
漏洞类型:后台弱口令
危害等级:中
自评Rank:10
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2013-05-09: 细节已通知厂商并且等待厂商处理中
2013-05-14: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
中国国际航空公司某后台弱口令,会员数据泄露。包括会员航空活动记录,消费记录。
详细说明:
后台地址:http://ffp.airchina.com.cn/admin/adminLogin.jsp
弱口令:test test
后台可查询所有国航知音卡会员航空活动记录,消费记录等。
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-05-14 14:54
厂商回复:
漏洞Rank:9 (WooYun评价)
最新状态:
暂无
漏洞评价:
评论
-
2013-05-09 15:10 |
黑云 ( 路人 | Rank:12 漏洞数:3 | 米有)
-
2013-05-09 15:15 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-05-09 16:23 |
Nicky ( 普通白帽子 | Rank:477 漏洞数:68 | http://www.droidsec.cn 安卓安全中文站)
@xsser @疯狗 。。。申核好有爱啊,用自己的会员号截图
-
2013-05-09 16:27 |
xsser ( 普通白帽子 | Rank:254 漏洞数:17 | 当我又回首一切,这个世界会好吗?)
-
2013-05-09 16:28 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-05-09 17:30 |
erevus ( 普通白帽子 | Rank:177 漏洞数:30 | Hacked by @ringzero 我錯了)
-
2013-05-14 17:00 |
Nicky ( 普通白帽子 | Rank:477 漏洞数:68 | http://www.droidsec.cn 安卓安全中文站)
-
2013-05-14 17:16 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@Nicky 目测漏洞修复了,应该是不知道怎么确认漏洞这个操作吧,别担心,乌云给你rank~
-
2013-05-14 17:17 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-05-14 17:33 |
Nicky ( 普通白帽子 | Rank:477 漏洞数:68 | http://www.droidsec.cn 安卓安全中文站)
-
2013-05-14 17:34 |
Nicky ( 普通白帽子 | Rank:477 漏洞数:68 | http://www.droidsec.cn 安卓安全中文站)
-
2013-05-14 18:06 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@Nicky 加上了,请查看自己rank,之前你是71
-
2013-05-14 18:19 |
Nicky ( 普通白帽子 | Rank:477 漏洞数:68 | http://www.droidsec.cn 安卓安全中文站)
@疯狗 嗯,好了。。。刚@的还有一个洞也帮忙处理下吧,xsser说处理和,估计是忘了