漏洞概要
关注数(24)
关注此漏洞
漏洞标题:天天网某站沦陷可被内网渗透
提交时间:2014-06-13 08:36
修复时间:2014-07-28 08:38
公开时间:2014-07-28 08:38
漏洞类型:重要敏感信息泄露
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-06-13: 细节已通知厂商并且等待厂商处理中
2014-06-13: 厂商已经确认,细节仅向厂商公开
2014-06-23: 细节向核心白帽子及相关领域专家公开
2014-07-03: 细节向普通白帽子公开
2014-07-13: 细节向实习白帽子公开
2014-07-28: 细节向公众公开
简要描述:
好久没发洞子了,来模仿下XX侠的风格~听说你们有礼物~ :)
详细说明:
1.问题的站点天天网论坛,svn信息泄漏引发的血案呀;
2.获取到站点的源代码,可惜没有某重要配置文件,不过数据库配置文件泄漏;
3.比较郁闷,好不容易来模仿下,难道就这样夭折了,继续寻觅,终于在文件里寻得了fckeditor的踪迹,2.6版本直接上传shell;
4.获取论坛的shell权限,可渗透内网;
5.用户信息泄漏;
Ps:你们要送我什么礼物呢:)
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-06-13 10:49
厂商回复:
thx
最新状态:
暂无
漏洞评价:
评论
-
2014-06-13 09:14 |
小川 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
木有礼物的,这个厂商也认为发送礼物只是点一下鼠标而已
-
2014-06-13 10:38 |
平仔 ( 路人 | Rank:10 漏洞数:1 | 混迹在电商的网络营销人。)
-
2014-06-13 10:44 |
her0ma ( 核心白帽子 | Rank:598 漏洞数:84 | 专注小厂商三十年!)
貌似上次说留联系方式给我送礼物,过了一个多月了 一点动静都没~表示是逗我玩 还是干嘛呢?
-
2014-06-13 10:47 |
平仔 ( 路人 | Rank:10 漏洞数:1 | 混迹在电商的网络营销人。)
@her0ma 好的,俺试探着帮你问下业内人士,反馈下!----专职各种电商客服一百年
-
2014-06-13 14:54 |
se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )
-
2014-06-13 14:59 |
小川 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
@se55i0n 毕竟人家第一次上首页,估计有点小激动
-
2014-06-13 16:18 |
se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )
-
2014-06-14 01:09 |
平仔 ( 路人 | Rank:10 漏洞数:1 | 混迹在电商的网络营销人。)
@se55i0n 关于rank值,我也顺道帮你反馈了!----专职各种电商客服一百年
-
2014-07-28 09:12 |
loli ( 普通白帽子 | Rank:550 漏洞数:52 )