漏洞概要
关注数(24)
关注此漏洞
漏洞标题:上海联通沃活动网站远程命令执行
提交时间:2013-06-19 12:33
修复时间:2013-08-03 12:34
公开时间:2013-08-03 12:34
漏洞类型:命令执行
危害等级:中
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-06-19: 细节已通知厂商并且等待厂商处理中
2013-06-23: 厂商已经确认,细节仅向厂商公开
2013-07-03: 细节向核心白帽子及相关领域专家公开
2013-07-13: 细节向普通白帽子公开
2013-07-23: 细节向实习白帽子公开
2013-08-03: 细节向公众公开
简要描述:
上海联通沃活动网站远程命令执行
详细说明:
http://wo.10010sh.cn/emp/woLoginAction_checkUserName.action
命令执行地址
然后
竟然还是system权限,不继续了 你懂得
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2013-06-23 23:34
厂商回复:
已经在周六紧急通知了中国联通集团有关被深度渗透的情况,此前已经下发过给上海分中心,由上海分中心协调当地基础电信企业处置。
最新状态:
暂无
漏洞评价:
评论
-
2013-06-19 15:17 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
-
2013-06-20 23:45 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
@淡漠天空 懒得撸了 撸不能深撸 权限很大 你可以试试
-
2013-06-20 23:53 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
@x1aoh4i 是权限很大 可是你困在上传了 呵呵 我知道的
-
2013-06-21 00:41 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
-
2013-06-21 01:00 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
@x1aoh4i 呵呵 你的问题我17号在乌云群里就公开了方法。。。通用绕过
-
2013-06-21 08:06 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
-
2013-06-22 20:51 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
-
2013-06-22 21:47 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
-
2013-06-24 00:21 |
dante ( 路人 | Rank:4 漏洞数:1 | http://zhu.zhu.kr)
-
2013-06-25 22:12 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
-
2013-06-25 22:35 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
-
2013-07-15 11:00 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2013-07-15 11:34 |
x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )
-
2013-07-16 14:33 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@x1aoh4i 以前我有过可以搞政府整个内网的,他们也一样给6