漏洞概要
关注数(24)
关注此漏洞
漏洞标题:厦门帝网信息科技有限公司官网任意文件读取及两个注入点
提交时间:2013-08-03 12:25
修复时间:2013-09-17 12:25
公开时间:2013-09-17 12:25
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-08-03: 细节已通知厂商并且等待厂商处理中
2013-08-05: 厂商已经确认,细节仅向厂商公开
2013-08-15: 细节向核心白帽子及相关领域专家公开
2013-08-25: 细节向普通白帽子公开
2013-09-04: 细节向实习白帽子公开
2013-09-17: 细节向公众公开
简要描述:
详细说明:

漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2013-08-05 14:31
厂商回复:
谢谢,漏洞个已经修补。感恩您的关注,里面少加了个过滤。
最新状态:
暂无
漏洞评价:
评论
-
2013-08-03 12:38 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
-
2013-08-03 13:25 |
有妹子送上 ( 实习白帽子 | Rank:89 漏洞数:28 | 杭州最帅的男人)
-
2013-08-03 13:28 |
360安全卫士 ( 路人 | Rank:10 漏洞数:1 | 360安全卫士就是好)
@有妹子送上 @一只猿 大家好!多多支持360安全卫士
-
2013-08-03 14:09 |
低调的瘦子 ( 普通白帽子 | Rank:466 漏洞数:68 | loading……………………)
-
2013-08-03 14:11 |
360安全卫士 ( 路人 | Rank:10 漏洞数:1 | 360安全卫士就是好)
-
2013-08-03 14:29 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
@360安全卫士 看到你的ID,我和我的小伙伴都惊呆了
-
2013-08-03 15:03 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2013-08-03 15:42 |
nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)
开始看你id以为你是厂商 再一看你提交的洞就知道你显然不是 现在我猜你是个高端黑
-
2013-08-03 21:22 |
Coody 
( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-08-04 06:53 |
我是小号 ( 普通白帽子 | Rank:334 漏洞数:51 | Martin)
-
2013-08-16 21:16 |
J4nker ( 普通白帽子 | Rank:136 漏洞数:35 | I have a dream)
-
2013-08-16 23:40 |
360安全卫士 ( 路人 | Rank:10 漏洞数:1 | 360安全卫士就是好)
-
2013-09-17 17:24 |
sinck ( 路人 | Rank:20 漏洞数:3 | 1)
目测Acunetix Web Vulnerability Scanner扫的