漏洞概要
		关注数(24)
		
		关注此漏洞
		
		
		漏洞标题:中华人民共和国监察部内部敏感信息泄露
		
		
		提交时间:2013-09-23 19:01
		修复时间:2013-09-28 19:02
		公开时间:2013-09-28 19:02
		漏洞类型:
		危害等级:高
		自评Rank:12
		漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
		
		Tags标签:
												无
								
		
		
        
        
    	
		
		漏洞详情
		披露状态:
							
											2013-09-23:	细节已通知厂商并且等待厂商处理中
									2013-09-28:	厂商已经主动忽略漏洞,细节向公众公开
								
		简要描述:
		中华人民共和国监察部内部敏感信息泄露
								详细说明:
    			还是内部人员安全意识导致,问题是出在一个内部人员的邮箱密码被社工。
邮箱登陆地址
shiy***ong@mos.gov.cn   19***26
登陆成功


200多封邮件

通讯录



 
     									漏洞证明:
      									修复方案:
      																	
					漏洞回应
      																		厂商回应:
						危害等级:无影响厂商忽略
													忽略时间:2013-09-28 19:02
												厂商回复:
																						最新状态:
																	2013-09-28:更新一下状态,由于未在昨天及时确认,导致信息忽略.先向白帽子提供的社工信息致谢.该事件已经转由CNCERT直接向监察部报告.
															       									
漏洞评价:
评论
	                    -             
                        2013-09-23 19:16 |    		
小川 
						( 核心白帽子 |			        Rank:1344 漏洞数:216        | 一个致力要将乌云变成搞笑论坛的男人)		
                 
                                    1+1=? niliu:2 啪!小伙子你知道的太多了..... 
                                              
                         -             
                        2013-09-23 19:30 |    		
niliu 
						( 核心白帽子 |			        Rank:1542 漏洞数:206        | 逆流而上)		
                 
                                             
                         -             
        
                 -             
                        2013-09-28 19:23 |    		
niliu 
						( 核心白帽子 |			        Rank:1542 漏洞数:206        | 逆流而上)		
                 
                                    @cncert国家互联网应急中心 这...是不是放假了,好悲催啊 
                                              
                         -             
                        2013-09-28 19:48 |    		
霍大然						( 普通白帽子  |			        Rank:1136 漏洞数:178        | W币花完了,刷分还是不刷?)		
                 
                                             
                         -             
                        2013-09-28 19:51 |    		
霍大然						( 普通白帽子  |			        Rank:1136 漏洞数:178        | W币花完了,刷分还是不刷?)		
                 
                                             
                         -             
                        2013-09-28 20:10 |    		
niliu 
						( 核心白帽子 |			        Rank:1542 漏洞数:206        | 逆流而上)		
                 
                                             
                         -             
                
                                    @niliu 抱歉,今天非工作日,昨天晚上没有最后确认导致忽略.. 
                                              
                         -             
                        2013-09-29 07:14 |    		
niliu 
						( 核心白帽子 |			        Rank:1542 漏洞数:206        | 逆流而上)		
                 
                                    @cncert国家互联网应急中心  没关系…都挺忙的~ 
                                              
                         -             
                        2013-09-30 08:04 |    		
疯子好好活						( 路人 |			        Rank:7 漏洞数:1        | 木有介绍)		
                 
                                    @cncert国家互联网应急中心 厂商不存在或未通过审核? 
                                              
                         -             
                        2013-11-07 22:24 |    		
Mosuan						( 普通白帽子  |			        Rank:449 漏洞数:175        | 尘封此号,不装逼了,再见孩子们。by Mosua...)