漏洞概要
关注数(24)
关注此漏洞
漏洞标题:m1905管理员密码泄露导致getshell
提交时间:2014-04-02 12:29
修复时间:2014-04-07 12:30
公开时间:2014-04-07 12:30
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-04-02: 细节已通知厂商并且等待厂商处理中
2014-04-07: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
密码泄露
详细说明:
拿shell是dz7.0的方法,发现也有前辈的足迹啊。几百万的用户啊
通过邮箱的设置,还进入了管理邮箱
到此结束,望尽快修复
检测页面:http://bbs.m1905.com/mk.txt
漏洞证明:
拿shell是dz7.0的方法,发现也有前辈的足迹啊。几百万的用户啊
通过邮箱的设置,还进入了管理邮箱
到此结束,望尽快修复
检测页面:http://bbs.m1905.com/mk.txt
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-04-07 12:30
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-04-02 12:30 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
我曾经以为这是个小厂商,后来仔细一看!尼玛是大厂商啊!
-
2014-04-02 13:13 |
Cyrils ( 实习白帽子 | Rank:45 漏洞数:10 | the more the better)
-
2014-04-02 13:17 |
MarkGUN ( 路人 | Rank:13 漏洞数:2 | 我是GONG,因为我喜欢一切美好的东西,但是...)
我K,我也提交了M1905的漏洞啊,怎么审核的速度这么慢呢!
-
2014-04-02 15:31 |
Angle_G ( 路人 | Rank:17 漏洞数:7 | 万物归心)
@MarkGUN 对头啊 现在乌云没以前那么热情了
-
2014-04-02 22:18 |
MarkGUN ( 路人 | Rank:13 漏洞数:2 | 我是GONG,因为我喜欢一切美好的东西,但是...)
-
2014-04-02 22:44 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@Angle_G @MarkGUN 你们还好,我的通用型漏洞都不走大厂商了,都怕我了,每次都能提交出通用的来
-
2014-04-03 09:09 |
MarkGUN ( 路人 | Rank:13 漏洞数:2 | 我是GONG,因为我喜欢一切美好的东西,但是...)
@U神 呵呵,哥子你还可以都是普通白猫了,级别挺高的嘛
-
2014-04-06 11:30 |
Morker ( 普通白帽子 | Rank:139 漏洞数:24 | 双手是最重要的、、、)