漏洞概要
关注数(24)
关注此漏洞
漏洞标题:中国云计算第一门户网站遍历漏洞、可直接上传变形一句话绕过获得shell
提交时间:2013-05-28 11:02
修复时间:2013-07-12 11:02
公开时间:2013-07-12 11:02
漏洞类型:网络设计缺陷/逻辑错误
危害等级:高
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2013-05-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-07-12: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
中国云计算第一门户网站遍历目录漏洞、可直接上传变形一句话绕过获得shell
详细说明:
1.中国云计算第一门户网站通过谷歌搜索引擎,搜索到相关目录。
2.,利用遍历目录漏洞、爆出上传点,可直接上传变形一句话绕过获得shell
详细图片说明:
最后拿到了网站的webshell
漏洞证明:
被黑地址 挂了一个小小的页面 。。。。http://www.china-cloud.com/1.txt
修复方案:
版权声明:转载请注明来源 M4sk@乌云
漏洞回应
漏洞评价:
评论
-
2013-05-28 19:56 |
mango ( 核心白帽子 | Rank:1668 漏洞数:245 | 我有个2b女友!)
-
2013-05-28 20:06 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:283 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2013-05-28 20:35 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:283 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2013-05-29 14:59 |
网络小新 ( 路人 | Rank:0 漏洞数:2 | 职业菜鸟,长期沉浸在信息安全的海洋中··...)
-
2013-05-29 19:07 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:283 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2013-05-30 11:19 |
网络小新 ( 路人 | Rank:0 漏洞数:2 | 职业菜鸟,长期沉浸在信息安全的海洋中··...)
-
2013-05-30 12:24 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:283 | 国内信息安全任重而道远,还需要厂商和白帽...)
- - 你上次在我博客 评论说的 ,,还说什么隐藏账户,,呵呵 。
-
2013-06-02 09:16 |
网络小新 ( 路人 | Rank:0 漏洞数:2 | 职业菜鸟,长期沉浸在信息安全的海洋中··...)
-
2013-07-16 16:59 |
hack2012 ( 实习白帽子 | Rank:31 漏洞数:3 | 关注信息安全 http://www.waitalone.cn/)
-
2013-07-16 18:26 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:283 | 国内信息安全任重而道远,还需要厂商和白帽...)
@hack2012 - - 表示不懂 这是刚开始进来的时候提交的 。。 。。o(︶︿︶)o