漏洞概要
关注数(24)
关注此漏洞
漏洞标题:江苏卫视泄露大量个人信息,包括妹子照片和家庭地址联系方式
提交时间:2013-06-03 16:07
修复时间:2013-07-18 16:07
公开时间:2013-07-18 16:07
漏洞类型:未授权访问/权限绕过
危害等级:中
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-06-03: 细节已通知厂商并且等待厂商处理中
2013-06-03: 厂商已经确认,细节仅向厂商公开
2013-06-13: 细节向核心白帽子及相关领域专家公开
2013-06-23: 细节向普通白帽子公开
2013-07-03: 细节向实习白帽子公开
2013-07-18: 细节向公众公开
简要描述:
尼玛 我还以为江苏卫视送我礼物,原来是假玩的,郁闷哥来投一个漏洞吧,坐等礼物,
用户资料泄密,包括姓名,身份证号 家庭地址 手机 QQ 等等信息,关键还有妹子照片 哈哈
详细说明:
后台验证不严格导致用户信息泄露,可以遍历信息下载,资料很重要后果很严重
漏洞证明:
http://hd.jstv.com/job/media/jobadmin/UserDetail.aspx?ID=72651



修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2013-06-03 19:39
厂商回复:
谢谢
最新状态:
暂无
漏洞评价:
评论
-
2013-06-03 17:13 |
Aofa ( 路人 | Rank:0 漏洞数:1 | check it out yo)
-
2013-06-03 18:13 |
Nicky ( 普通白帽子 | Rank:477 漏洞数:69 | http://www.droidsec.cn 安卓安全中文站)
-
2013-06-03 18:50 |
Fate ( 实习白帽子 | Rank:51 漏洞数:4 | www.0hk.org)
江苏卫视这么大厂商怎么会给你开玩笑!说给你发就给你发@江苏卫视 我说的对吧...
-
2013-06-03 19:35 |
脚本小伙 ( 实习白帽子 | Rank:52 漏洞数:15 | 小书童)
-
2013-06-03 19:40 |
江苏卫视(乌云厂商)
-
2013-06-03 20:29 |
脚本小伙 ( 实习白帽子 | Rank:52 漏洞数:15 | 小书童)
-
2013-06-03 22:11 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
你的这些我上次提交的也是,只不过我提权忘记说了妹纸什么资料都有,都是报名资料。。。。手机,家庭住址,还有谈过几次恋爱,家里亲人等等我都有。。。那数据库我脱了一点,现在还躺在我U盘里面呢。
-
2013-06-03 22:23 |
etcat ( 普通白帽子 | Rank:149 漏洞数:22 | 0101010101001010101010101010100101010101...)
-
2013-06-03 22:23 |
etcat ( 普通白帽子 | Rank:149 漏洞数:22 | 0101010101001010101010101010100101010101...)
@mango 亲也不是你说的 都是年轻小妹子的信息
-
2013-06-03 22:24 |
etcat ( 普通白帽子 | Rank:149 漏洞数:22 | 0101010101001010101010101010100101010101...)
-
2013-06-04 09:32 |
脚本小伙 ( 实习白帽子 | Rank:52 漏洞数:15 | 小书童)
-
2013-06-04 12:39 |
Noseay ( 路人 | Rank:15 漏洞数:3 | 低调求发展)
通知 厂商 江苏卫视 向你索取联系方式发送礼物 ..这个是真是假?
-
2013-06-04 13:27 |
脚本小伙 ( 实习白帽子 | Rank:52 漏洞数:15 | 小书童)
-
2013-06-04 13:57 |
etcat ( 普通白帽子 | Rank:149 漏洞数:22 | 0101010101001010101010101010100101010101...)
-
2013-06-05 16:36 |
1ee ( 普通白帽子 | Rank:105 漏洞数:14 | 看书中....)
@江苏卫视 你是要闹哪样?干嘛向我索取联系方式发送礼物给我? 你操作失误了吧
-
2013-06-05 19:53 |
黄色沙漠 ( 路人 | Rank:11 漏洞数:1 )
-
2013-06-11 15:54 |
纷纭 ( 路人 | Rank:19 漏洞数:8 | 学习者。)
-
2013-06-13 16:00 |
Noseay ( 路人 | Rank:15 漏洞数:3 | 低调求发展)
-
2013-06-17 13:47 |
船长 ( 路人 | Rank:15 漏洞数:4 )
-
2013-07-04 17:21 |
J′aron ( 路人 | Rank:17 漏洞数:5 | 问题真实存在但是影响不大.)
-
2013-07-18 21:42 |
isxenos ( 实习白帽子 | Rank:71 漏洞数:8 | 也好)
-
2013-07-19 10:22 |
雨落凡尘 ( 路人 | Rank:0 漏洞数:1 | Android程序猿,没事喜欢瞎折腾=。=)
-
2013-08-03 23:32 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)