漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-053791
漏洞标题:鼎开上传用户串号等敏感信息后台泄漏
相关厂商:北京鼎开联合信息技术有限公司
漏洞作者: xorop
提交时间:2014-04-02 19:04
修复时间:2014-05-17 19:05
公开时间:2014-05-17 19:05
漏洞类型:用户资料大量泄漏
危害等级:中
自评Rank:8
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-04-02: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-05-17: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
被315曝光的北京鼎开联合信息技术有限公司在手机中预装恶意软件并上报信息泄露。用户的 SIM卡号、IMEM 号,装的软件等信息全都被泄露
详细说明:
被315曝光的北京鼎开联合信息技术有限公司在手机中预装恶意软件并上报信息泄露。用户的 SIM卡号、IMEM 号,装的软件等信息全都被泄露。根据搜索引擎数据找到了部分内容,盲打找到其他入口和更多的信息。
漏洞证明:
http://www.dingkailianhe.com/ShopPhonLog/ShopAndPhon.aspx?shopid=625&page=282
http://www.dingkailianhe.com/ShopPhonLog/ShopAndPhon.aspx?shopid=625
修复方案:
设置访问权限。
当然,更希望你们不要再干坏事了。尽快删除这些信息吧。
版权声明:转载请注明来源 xorop@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝