漏洞概要
关注数(24)
关注此漏洞
漏洞标题:小米手机自带浏览器远程命令执行漏洞(可挂马)
提交时间:2013-09-06 12:02
修复时间:2013-10-21 12:03
公开时间:2013-10-21 12:03
漏洞类型:命令执行
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-09-06: 细节已通知厂商并且等待厂商处理中
2013-09-06: 厂商已经确认,细节仅向厂商公开
2013-09-16: 细节向核心白帽子及相关领域专家公开
2013-09-26: 细节向普通白帽子公开
2013-10-06: 细节向实习白帽子公开
2013-10-21: 细节向公众公开
简要描述:
小米手机自带浏览器远程命令执行漏洞,可远程挂马,看下面的图片证明
详细说明:
http://lucky.anquanbao.com/app.htm
安全宝提供的测试页面
漏洞证明:
POC:
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:3
确认时间:2013-09-06 12:20
厂商回复:
我们已经通过其他方式确认此漏洞。依然感谢您的关注。
最新状态:
暂无
漏洞评价:
评论
-
2013-09-06 12:21 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-09-06 12:24 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-09-06 12:26 |
Hundred ( 路人 | Rank:8 漏洞数:4 | 黑客爱好者,不敢称自己为黑客。新浪微博...)
-
2013-09-06 14:39 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
。。。那个自带浏览器属于小米的产品不??我去,最近貌似我掀起了一波小米热额。。。诶,我的小米3F码啥时候到啊~
-
2013-09-07 11:11 |
夜 ( 路人 | Rank:14 漏洞数:4 | 小夜,一个苦逼程序员)
-
2013-09-26 14:21 |
Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)
-
2013-10-06 15:13 |
Honker红颜 ( 普通白帽子 | Rank:156 漏洞数:51 | 皖南人士,90后宅男,自学成才,天朝教育失败....)
-
2013-10-08 13:19 |
IT8090 ( 路人 | Rank:0 漏洞数:1 | 专注技术与网络安全!)
-
2013-10-21 14:42 |
jun ( 实习白帽子 | Rank:50 漏洞数:11 | xxx)