漏洞概要
关注数(24)
关注此漏洞
漏洞标题:利用百度文库可以快速渗透互联网企业
提交时间:2014-06-19 20:22
修复时间:2014-06-23 22:44
公开时间:2014-06-23 22:44
漏洞类型:内容安全
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-06-19: 细节已通知厂商并且等待厂商处理中
2014-06-23: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
RT
详细说明:
由于企业员工安全意识不足,上传包含企业用户密码文档或其它内部文档到文库中。
几个关键词
漏洞证明:
可以发挥想象,使用其它关键词,这里以某公司为例,直接进入金盾系统后台及linux服务器
修复方案:
版权声明:转载请注明来源 专业种田@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-06-23 22:44
厂商回复:
属信息披露风险,不作为漏洞进行处置。
最新状态:
暂无
漏洞评价:
评论
-
2014-06-19 20:23 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-06-19 20:23 |
我是小号 ( 普通白帽子 | Rank:334 漏洞数:51 | Martin)
-
2014-06-19 20:36 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
哇塞,厉害啊,神奇的路人甲,你把百度文库给渗透啦?
-
2014-06-19 21:44 |
1fn0 ( 路人 | Rank:21 漏洞数:7 | 我是运维 不要开除我)
-
2014-06-19 22:11 |
07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)
-
2014-06-21 16:02 |
伪装 ( 路人 | Rank:24 漏洞数:5 | soga)
-
2014-06-24 00:07 |
IT偏执狂 ( 路人 | Rank:6 漏洞数:3 | 禁锢我们的究竟是什么?)
-
2014-06-24 00:19 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
- - 这个属于 个人 公司安全防范 - - 这个真心不能修复- - - - -
-
2014-06-24 10:59 |
keke ( 路人 | Rank:6 漏洞数:8 | 目测和口算各种妹纸)
-
2014-06-25 09:30 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-06-25 14:58 |
keke ( 路人 | Rank:6 漏洞数:8 | 目测和口算各种妹纸)
-
2014-06-26 20:20 |
伪装 ( 路人 | Rank:24 漏洞数:5 | soga)
@keke @wefgod 相关厂商: cncert国家互联网应急中心
-
2014-06-27 15:54 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-06-27 15:54 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)