漏洞概要
关注数(24)
关注此漏洞
漏洞标题:逐浪cms文件包含漏洞
提交时间:2014-01-12 11:01
修复时间:2014-04-09 11:02
公开时间:2014-04-09 11:02
漏洞类型:文件包含
危害等级:高
自评Rank:10
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-01-12: 细节已通知厂商并且等待厂商处理中
2014-01-17: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-03-13: 细节向核心白帽子及相关领域专家公开
2014-03-23: 细节向普通白帽子公开
2014-04-02: 细节向实习白帽子公开
2014-04-09: 细节向公众公开
简要描述:
逐浪cms文件包含
详细说明:
Url:http://demo.zoomla.cn/Plugins/Doc.aspx
POST:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-04-09 11:02
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-01-12 15:20 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
ASP.NET还有文件包含的说法?文件下载而已吧。
-
2014-01-15 23:51 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
马上要16号了,估计17号他们也不会来的,他们会叫杨先生帮忙修复……洞主可能也会变成杨先生啊
-
2014-02-04 00:33 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-04-09 11:34 |
dave ( 实习白帽子 | Rank:73 漏洞数:12 | ส้้้้้้้้้้้้้้้้้้้...)
@m1x7e1 楼主 你的chrome 插件叫啥名字啊。。