当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-067053

漏洞标题:51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)

相关厂商:51CTO技术网站

漏洞作者: 路人甲

提交时间:2014-07-03 11:10

修复时间:2014-08-17 11:12

公开时间:2014-08-17 11:12

漏洞类型:用户资料大量泄漏

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-07-03: 细节已通知厂商并且等待厂商处理中
2014-07-03: 厂商已经确认,细节仅向厂商公开
2014-07-13: 细节向核心白帽子及相关领域专家公开
2014-07-23: 细节向普通白帽子公开
2014-08-02: 细节向实习白帽子公开
2014-08-17: 细节向公众公开

简要描述:

RT,数据库正在百度网盘传播。。。

详细说明:

第一次发泄露数据的问题,所以先付上下载地址:链接: http://pan.baidu.com/s/1eQ***G6 密码: jam4
请疯狗叔叔确认后吧这个下载链接删了!
具体证明还是看下面把

漏洞证明:

1.jpg


2.jpg


3.jpg


6.jpg


电脑太渣渣,暂时就显示30多W 下面还在加载!

(1,	'鹿脺脌铆脭卤wfw',	'e10adc3949ba59abbe56e057f20f883e',	'fengwei_wu@163.com',	'127.0.0.1',	'2006-06-13 09:02:58',	2,	'',	0,	'2006-12-07 13:09:00',	'鹿脺脌铆脭卤wfw',	'',	0),
(2, 'iamchinaren123', 'e10adc3949ba59abbe56e057f20f883e', 'sadfasd@safasdfsadf.com', '61.51.106.114', '2006-06-23 16:07:46', 0, '0', NULL, NULL, NULL, '', 0),
(3, 'dkdingli', '25f9e794323b453885f5181f1b624d0b', '404013103@163.com', '221.237.38.76', '2006-06-23 16:13:22', 0, '0', NULL, NULL, NULL, '', 0),
(4, 'xuweijianglion', 'f379eaf3c831b04de153469d1bec345e', 'xuweijiang1@sina.com', '218.93.112.172', '2006-06-23 16:14:18', 0, '0', NULL, NULL, NULL, '', 0),
(5, 'pisces', '851853db4c5cc787f8eecf63df678afc', 'zouchen@km169.net', '222.223.212.91', '2006-06-23 16:15:33', 0, '0', NULL, NULL, NULL, '', 0),
(6, 'z456m', '2a235d94ad2e78be3bb7aa500366ddb2', '444@555.com', '221.206.73.104', '2006-06-23 16:23:15', 0, '0', NULL, NULL, NULL, '', 0),
(7, 'nmcfshang', '7115f0345e964561b81baef46d5f4add', 'nmcfshang@126.com', '58.18.140.199', '2006-06-23 16:23:47', 0, '0', NULL, NULL, NULL, '', 1),
(8, 'jiutianhai', '81bb147ba6cc98b4866df4b6aa1c8a4a', 'fangwei_621@163.com', '218.22.251.131', '2006-06-23 16:30:26', 0, '0', NULL, NULL, NULL, '', 0),
(9, 'cisco_tob', '81dc9bdb52d04dc20036dbd8313ed055', 'zhu001@tom.com', '218.28.140.6', '2006-06-23 16:30:38', 0, '0', NULL, NULL, NULL, '', 0),
(10, 'lynet0594', '6ee26297cafa12f87b95731b3bb5c138', 'chenbing880@163.com', '59.58.112.70', '2006-06-23 16:33:49', 0, '0', NULL, NULL, NULL, '', 0),
(11, 'bjhxju', 'e706242afd791357613724a100f1732f', 'bjhxju@163.com', '211.99.133.41', '2006-06-23 16:36:34', 0, '0', NULL, NULL, NULL, '', 0),
(12, 'dfdxlittle', 'db37bf31b63fe3c2c77dae342f7fc304', 'jnlittle@163.com', '202.106.78.162', '2006-06-23 16:45:46', 0, '0', NULL, NULL, NULL, '', 0),
(13, 'ccsheng', '1c63129ae9db9c60c3e8aa94d3e00495', 'ccsheng@tom.com', '58.246.4.50', '2006-06-23 16:45:57', 0, '0', NULL, NULL,

修复方案:

你们知道的!

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-07-03 12:24

厂商回复:

感谢白帽子提交漏洞,我们正在解决。

最新状态:

2014-07-03:从压缩包里面属性看,数据是2013年12月5号的。 数据的真实性还待进一步排查,感谢各位网友对事情的关注。


漏洞评价:

评论

  1. 2014-07-03 11:11 | 走火入魔 ( 路人 | Rank:18 漏洞数:2 | 多读书,多看报,少吃零食,多睡觉。)

    前排 广告位 这是要火啊

  2. 2014-07-03 11:12 | chopper ( 普通白帽子 | Rank:144 漏洞数:29 | 菜鸟求学,多多关照~)

    求地址啊!

  3. 2014-07-03 11:14 | 走火入魔 ( 路人 | Rank:18 漏洞数:2 | 多读书,多看报,少吃零食,多睡觉。)

    @chopper 同求

  4. 2014-07-03 11:14 | 乐乐、 ( 普通白帽子 | Rank:853 漏洞数:189 )

    51CTO 估计会忽略 他们好像觉得这些都不重要!

  5. 2014-07-03 11:30 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    确定是新库?

  6. 2014-07-03 11:43 | 小螺号 ( 实习白帽子 | Rank:56 漏洞数:9 | 小螺号呀嘀嘀的~~~~~~吹)

    神奇的路人甲

  7. 2014-07-03 11:53 | 漂流瓶 ( 路人 | Rank:7 漏洞数:4 | 2B)

    前一阵流出来的是11年的老库 楼主把14年的发出来如何 呵呵呵

  8. 2014-07-03 11:55 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    是14年的新裤么?

  9. 2014-07-03 11:59 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    最新裤子?

  10. 2014-07-03 12:08 | Debug0man ( 路人 | Rank:8 漏洞数:1 | 叽叽呗呗...)

    这种"莫须有"的Case也能过?我要不要预测一下携程数据库被脱的事儿?

  11. 2014-07-03 12:14 | 小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)

    14年1月的时候官网不是有后门吗?用这拖的?www.51cto.com/1.php

  12. 2014-07-03 12:19 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @Debug0man 携程。。。

  13. 2014-07-03 12:20 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    只见过14年初的,包含所有分站的。

  14. 2014-07-03 12:32 | 浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )

    怎么被脱的?

  15. 2014-07-03 13:20 | Neeke ( 普通白帽子 | Rank:101 漏洞数:24 | 求传授刷Rank方法?)

    裤子呢?

  16. 2014-07-03 13:21 | 风花雪月 ( 实习白帽子 | Rank:55 漏洞数:44 | []+[]|[]-[][][][][]%[][]|[]\[]%[][]|[]\[...)

    @Neeke 社区有了!

  17. 2014-07-03 13:55 | 铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)

    求裤子

  18. 2014-07-03 14:01 | 漂流瓶 ( 路人 | Rank:7 漏洞数:4 | 2B)

    这TM都20RANK?

  19. 2014-07-03 14:11 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    呵呵 要是把手里的裤子都丢出去 估计一下子WB就涨起来了 尼玛 13年的裤子也算?

  20. 2014-07-03 14:20 | 51CTO技术网站(乌云厂商)

    @漂流瓶 如果是真实,数据确实比较多。尽快对一般用户而言私人信息只有有限。

  21. 2014-07-03 14:21 | 51CTO技术网站(乌云厂商)

    @51CTO技术网站 如果是真实,数据确实比较多。尽快对一般用户而言私人信息只是邮箱。 考虑到此,给的RANK,比较高。

  22. 2014-07-03 14:41 | U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)

    @51CTO技术网站 报警不?快抓人啊

  23. 2014-07-03 14:48 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    警察说了,叫你们也别报太大希望,我们和电视里边的警察不一样!

  24. 2014-07-03 15:04 | Walle ( 路人 | Rank:0 漏洞数:5 | ... 位卑、未敢忘忧国! ...)

    哇咔咔、、、

  25. 2014-07-03 15:20 | 李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)

    难怪楼主路人甲···心虚了

  26. 2014-07-03 15:30 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    谢谢LZ

  27. 2014-07-03 22:11 | Jumbo ( 普通白帽子 | Rank:111 漏洞数:29 | 猫 - http://www.chinabaiker.com)

    妈的。难道跟上次发小米裤子的是同一个?是你脱得?装逼装到乌云来了?

  28. 2014-08-05 19:04 | Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)

    警察说了,叫你们也别报太大希望,我们和电视里边的警察不一样!

  29. 2014-08-18 08:19 | 佛西 ( 路人 | Rank:5 漏洞数:1 | 业余爱好者 :))

    谁转存了的,共享一下,hoho

  30. 2014-08-18 09:16 | Ryan ( 路人 | Rank:0 漏洞数:1 | 菜鸟而已)

    求裤子