漏洞概要
关注数(24)
关注此漏洞
漏洞标题:SAE沙盒绕过&路过Wooyun高校版
相关厂商:新浪
提交时间:2014-06-12 09:00
修复时间:2014-07-27 09:02
公开时间:2014-07-27 09:02
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-06-12: 细节已通知厂商并且等待厂商处理中
2014-06-13: 厂商已经确认,细节仅向厂商公开
2014-06-23: 细节向核心白帽子及相关领域专家公开
2014-07-03: 细节向普通白帽子公开
2014-07-13: 细节向实习白帽子公开
2014-07-27: 细节向公众公开
简要描述:
广告位 承接代码审计 codescan.cn
详细说明:
SAE的安全策略确实挺完善的了,我记得以前找80SEC的测试过
今天再次对SAE进行的测试,发现可以利用PHP的CVE-2012-1171对目录进行遍历,
发现可以列出所有SAE用户的文件和路径
总数约32W
但是因为缓存机制等原因只能读取这32W用户的数据,但是在知路径的情况下可以尝试读取不在列表里面用户的文件列表
为了证明该漏洞的影响力和威力,我想到wooyun也在SAE中
漏洞证明:
修复方案:
版权声明:转载请注明来源 Matt@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2014-06-13 17:53
厂商回复:
感谢关注新浪安全,已经同时相应开发,进行相关处理
最新状态:
暂无
漏洞评价:
评论
-
2014-06-12 09:01 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2014-06-12 09:03 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2014-06-12 09:05 |
lucky ( 普通白帽子 | Rank:409 漏洞数:84 | 三人行必有我师焉########################...)
-
2014-06-12 09:07 |
Debug0man ( 路人 | Rank:8 漏洞数:1 | 叽叽呗呗...)
-
2014-06-12 09:14 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-06-12 09:37 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-06-12 09:42 |
luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
-
2014-06-12 09:44 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-06-12 11:30 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-06-12 11:39 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-06-12 11:44 |
CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)
额。。。。。。。。。。。。。。。。。楼主。。。。。。。
-
2014-06-12 11:47 |
CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)
-
2014-06-12 15:04 |
My5t3ry ( 实习白帽子 | Rank:31 漏洞数:13 )
您关注的白帽子360°花样撸管大师Matt 发表了SAE沙盒绕过&路过Wooyun高校版
-
2014-06-12 16:08 |
ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)
-
2014-06-12 16:09 |
Matt ( 普通白帽子 | Rank:523 漏洞数:107 | 承接代码审计 http://codescan.cn/)
-
2014-06-12 16:10 |
Matt ( 普通白帽子 | Rank:523 漏洞数:107 | 承接代码审计 http://codescan.cn/)
-
2014-06-12 16:48 |
My5t3ry ( 实习白帽子 | Rank:31 漏洞数:13 )
-
2014-06-12 17:44 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-06-12 18:55 |
diskring ( 路人 | Rank:4 漏洞数:3 | 小号。。)
-
2014-06-12 22:17 |
Matt ( 普通白帽子 | Rank:523 漏洞数:107 | 承接代码审计 http://codescan.cn/)
-
2014-06-12 23:06 |
x0ers ( 路人 | Rank:25 漏洞数:4 | 专注计算机:开机关机重启20年。)
-
2014-06-13 00:19 |
Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)
-
2014-07-17 10:46 |
Zer0_0n! ( 路人 | Rank:7 漏洞数:1 | 一个无聊的散人。。)
-
2014-07-27 10:32 |
无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ……肉肉捉活,亭长放解)
PaaS为了业务不受影响,一般都不会升级环境,任凭漏洞再多,也只能过一段时间再处理。
-
2014-07-27 13:57 |
July ( 路人 | Rank:9 漏洞数:8 | 红星闪闪)