漏洞概要
关注数(24)
关注此漏洞
漏洞标题:时代互联命令执行注射等漏洞打包
提交时间:2013-07-29 15:39
修复时间:2013-09-12 15:40
公开时间:2013-09-12 15:40
漏洞类型:命令执行
危害等级:中
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-07-29: 细节已通知厂商并且等待厂商处理中
2013-07-29: 厂商已经确认,细节仅向厂商公开
2013-08-08: 细节向核心白帽子及相关领域专家公开
2013-08-18: 细节向普通白帽子公开
2013-08-28: 细节向实习白帽子公开
2013-09-12: 细节向公众公开
简要描述:
rt....
详细说明:
0x01:命令执行
0x02:SQL注射
0x03:列目录,爆路径
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2013-07-29 16:47
厂商回复:
和官方求救,总算救回来,放了个周末假,那知过期了,多谢coody了,上面1和3与之前的漏洞有部分重复,所以给12了,再次感谢
最新状态:
2013-07-25:回复的时候点错了 可以取消的吗?
漏洞评价:
评论
-
2013-07-23 00:25 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2013-07-23 11:57 |
小杨 ( 路人 | Rank:22 漏洞数:4 | 。)
-
2013-07-25 17:31 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-07-26 11:45 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
@广东时代互联科技有限公司 待确认--忽略--待确认
-
2013-07-27 23:53 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
@广东时代互联科技有限公司 修复了,忽略了??这样不地道吧???
-
2013-07-28 00:30 |
纠结师 ( 实习白帽子 | Rank:53 漏洞数:12 | 传说中的废材)
-
2013-07-28 00:36 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
@纠结师 可是披露状态很奇怪呢,,, 待确认--忽略--待确认--忽略
-
2013-07-28 08:46 |
小杨 ( 路人 | Rank:22 漏洞数:4 | 。)
-
2013-07-28 12:22 |
纠结师 ( 实习白帽子 | Rank:53 漏洞数:12 | 传说中的废材)
-
@Coody 之前回滚过,没想到时间过了,不好意思啊
-
2013-07-29 16:51 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-07-29 16:56 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
@广东时代互联科技有限公司 最终能确认就ok了,呵呵
-
2013-07-29 17:37 |
纠结师 ( 实习白帽子 | Rank:53 漏洞数:12 | 传说中的废材)
@Coody 2013-07-29: 细节已通知厂商并且等待厂商处理中 2013-07-29: 厂商已经确认,细节仅向厂商公开今天改了的?
-
2013-07-29 17:42 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-07-29 23:11 |
纠结师 ( 实习白帽子 | Rank:53 漏洞数:12 | 传说中的废材)