漏洞概要
		关注数(24)
		
		关注此漏洞
		
		
		漏洞标题:上海地铁任意文件下载漏洞
		
		
		提交时间:2013-05-28 11:09
		修复时间:2013-07-12 11:10
		公开时间:2013-07-12 11:10
		漏洞类型:任意文件遍历/下载
		危害等级:中
		自评Rank:5
		漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
		
		Tags标签:
												无
								
		
		
        
        
    	
		
		漏洞详情
		披露状态:
							
											2013-05-28:	细节已通知厂商并且等待厂商处理中
									2013-06-01:	厂商已经确认,细节仅向厂商公开
									2013-06-11:	细节向核心白帽子及相关领域专家公开
									2013-06-21:	细节向普通白帽子公开
									2013-07-01:	细节向实习白帽子公开
									2013-07-12:	细节向公众公开
								
		简要描述:
		本地提交可下载任意文件
								详细说明:
    			地址:http://eps.shmetro.com/ieps/DispatchAction.do?efFormEname=DXPS0001&serviceName=DXPS0001
修改下载按钮对应的源代码可下灾任意文件.

 
     									漏洞证明:
      			
 
     									修复方案:
      																	
					漏洞回应
      																		厂商回应:
						危害等级:中
						漏洞Rank:10 
													确认时间:2013-06-01 22:12
												厂商回复:
						 
										最新状态:
											暂无
									       									
漏洞评价:
评论
	                    -             
                        2013-07-12 18:54 |    		
IXY						( 路人 |			        Rank:19 漏洞数:3        | 小菜来学习的)