漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某科技内部管理系统弱口令(百度腾讯搜狗等众多驻场工程师及经理个人信息泄露)
提交时间:2013-08-20 16:46
修复时间:2013-10-04 16:47
公开时间:2013-10-04 16:47
漏洞类型:应用配置错误
危害等级:中
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2013-08-20: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-10-04: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
一个弱口令引发我们所知晓的,百度,搜狗,腾讯,淘宝,搜狐,盛大等工程师以及总经理信息泄露,可修改密码,信息可能被利用...
详细说明:
内部系统包括,职位管理,部门管理,公司管理,涉及多公司的工程师信息以及总经理联系方式
漏洞证明:




url:http://58.68.[马赛克]/u/show/112193
user:admin pass:admin
修复方案:
版权声明:转载请注明来源 灬相随灬@乌云
漏洞回应
漏洞评价:
评论
-
2013-09-06 10:33 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)
-
2013-09-09 11:18 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@灬相随灬 已经通过现有最给力的手段联系了,不认领的话只可能能说明厂商的态度就是如此了。。。
-
2013-09-09 14:52 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)
@疯狗 啧啧..这么多公司的工程师,不来认领也真是没办法啊,呵呵~
-
2013-09-23 11:07 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)
快来认领啊啊啊啊!~@腾讯 @阿里巴巴 @搜狐 很多工程师的啊
-
2013-10-07 15:02 |
堕络 ( 路人 | Rank:20 漏洞数:2 | 一个新手菜鸟 求关爱)
-
2013-10-08 07:50 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)
-
2013-10-22 17:58 |
亚康科技(乌云厂商)
@灬相随灬您好,我是亚康科技相关漏洞的负责人,很感谢您提出的漏洞信息,之前很少来乌云查看,现在漏洞已经解决。发现的太晚了,我们现在只想将损失降到最低,能否将此漏洞删除。我的联系方式qq137793160,多谢。
-
2013-10-22 18:55 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)