当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-061668

漏洞标题:迅雷某开发人员意识不足泄漏内部邮箱帐号密码(github)

相关厂商:迅雷

漏洞作者: 路人甲

提交时间:2014-05-21 11:23

修复时间:2014-05-24 13:55

公开时间:2014-05-24 13:55

漏洞类型:重要敏感信息泄露

危害等级:中

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-05-21: 细节已通知厂商并且等待厂商处理中
2014-05-24: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

如下:

详细说明:

https://github.com/loveymond/my-fw/blob/dc96463f33b63b4e66286778d58b3544bd0ebd41/application/helpers/smtp_helper.php

漏洞证明:

8.png


9.jpg


不用客气,来个会员就行。

修复方案:

FIY

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2014-05-24 13:55

厂商回复:

感谢反馈

最新状态:

暂无


漏洞评价:

评论

  1. 2014-05-21 11:27 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    github... 没事要多逛逛、搜搜了。。

  2. 2014-05-21 12:15 | 3King ( 普通白帽子 | Rank:1129 漏洞数:92 | 【study at HNUST】非常感谢大家的关注~ 大...)

    @疯狗 googlecode等开源场所收获也会不少 ←_←

  3. 2014-05-21 12:18 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @3King yes , open source hacking ?

  4. 2014-05-21 12:22 | 3King ( 普通白帽子 | Rank:1129 漏洞数:92 | 【study at HNUST】非常感谢大家的关注~ 大...)

    @疯狗 WooYun-2014-50399 开源hacking可以算一个新热点了

  5. 2014-05-21 13:00 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
  6. 2014-05-24 14:25 | ddy ( 实习白帽子 | Rank:44 漏洞数:16 | 其实第一次要我挖洞我是拒绝的。因为,你不...)

    @3King The requested URL /bugs/wooyun-2014-50399 was not found on this server.

  7. 2014-05-24 14:36 | ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)

    @ddy 眼神差看到漏洞数:1 核心白帽子 差点就给你跪了..

  8. 2014-05-24 14:55 | 3King ( 普通白帽子 | Rank:1129 漏洞数:92 | 【study at HNUST】非常感谢大家的关注~ 大...)

    @ddy 050399

  9. 2014-05-24 15:44 | 啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)

    mark

  10. 2014-05-24 15:59 | BadCat ( 实习白帽子 | Rank:81 漏洞数:21 | 悲剧的我什么都不会)

    @迅雷 竟然忽略...==

  11. 2014-05-24 17:34 | X,D ( 普通白帽子 | Rank:143 漏洞数:8 | X,D)

    屌,居然忽略了。

  12. 2014-05-24 17:52 | ddy ( 实习白帽子 | Rank:44 漏洞数:16 | 其实第一次要我挖洞我是拒绝的。因为,你不...)

    @魇 哈哈。。嘎嘎嘎..