漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百度某搜索功能探测百度内网
相关厂商:百度
提交时间:2013-11-04 09:43
修复时间:2013-12-19 09:44
公开时间:2013-12-19 09:44
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-11-04: 细节已通知厂商并且等待厂商处理中
2013-11-04: 厂商已经确认,细节仅向厂商公开
2013-11-14: 细节向核心白帽子及相关领域专家公开
2013-11-24: 细节向普通白帽子公开
2013-12-04: 细节向实习白帽子公开
2013-12-19: 细节向公众公开
简要描述:
通过百度某搜索功能探测百度内网服务器。
详细说明:
漏洞证明:
在图片搜索处,输入如下url:
http://10.50.33.43:8080/manager/images/tomcat.gif

成功探测到内网tomcat图片:

修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:6
确认时间:2013-11-04 10:14
厂商回复:
感谢提交,安全组马上处理此问题。
--“百度,因你更安全”
最新状态:
暂无
漏洞评价:
评论
-
2013-11-07 17:00 |
xcl0ud ( 路人 | Rank:1 漏洞数:2 )
-
2013-11-12 14:23 |
Sct7p ( 实习白帽子 | Rank:62 漏洞数:9 | 懂与不懂之间只隔了一层纸,懂的人会觉得很...)
-
2013-11-24 10:20 |
齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)
-
2013-11-27 22:00 |
D&G ( 普通白帽子 | Rank:523 漏洞数:103 | going)
很给力的漏洞啊。话说lz怎么找到这个地址的。。求交流。
-
2013-11-29 11:49 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2013-11-29 12:57 |
lupin ( 普通白帽子 | Rank:254 漏洞数:48 | 尊重自己的爱好 远离利益的罪恶)
-
2013-11-30 15:38 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@lupin 哦哦明白了明白了。洞主似乎是java牛啊
-
2013-12-04 11:38 |
roger ( 路人 | Rank:13 漏洞数:3 | 请多多关注!)
-
2013-12-06 18:39 |
xcl0ud ( 路人 | Rank:1 漏洞数:2 )
-
2013-12-06 21:15 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@xcl0ud 擦,为何知道我?还有我确实知道……
-
2013-12-19 09:48 |
saline ( 普通白帽子 | Rank:231 漏洞数:32 | Focus On Web Secur1ty)
-
2013-12-19 10:54 |
无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ……肉肉捉活,亭长放解)
我才不会告诉你们百度内网struts2漏洞有的是……