漏洞概要
关注数(24)
关注此漏洞
漏洞标题:顺丰下级网点大量弱口令可获取系统权限
漏洞作者: 深蓝
提交时间:2014-07-19 17:07
修复时间:2014-09-02 17:08
公开时间:2014-09-02 17:08
漏洞类型:基础设施弱口令
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-07-19: 细节已通知厂商并且等待厂商处理中
2014-07-21: 厂商已经确认,细节仅向厂商公开
2014-07-31: 细节向核心白帽子及相关领域专家公开
2014-08-10: 细节向普通白帽子公开
2014-08-20: 细节向实习白帽子公开
2014-09-02: 细节向公众公开
简要描述:
顺丰下级网点大量弱口令可获取系统权限
详细说明:
顺丰下级网点批量入侵Radmin 密码管理不严 统一用户名admin 密码12345678
漏洞证明:
修复方案:
好好查查 可能有一些IP已经下线 但是漏洞真实存在
版权声明:转载请注明来源 深蓝@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:5
确认时间:2014-07-21 10:00
厂商回复:
谢谢深蓝,已安排排查中。
最新状态:
暂无
漏洞评价:
评论
-
2014-07-19 18:16 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-07-20 08:17 |
HUC缘生 ( 路人 | Rank:28 漏洞数:29 | 小白求罩~~~~)
-
2014-07-20 10:49 |
深蓝 ( 普通白帽子 | Rank:960 漏洞数:220 | 我们不是骇客,我们是黑客,我们维护互联网...)
@HUC缘生 忽略 我喜欢 那就可以 为所欲为了 竟然你顺丰不承认有这个漏洞 我为什么还要维护你
-
2014-09-03 11:15 |
浮世浮城 ( 普通白帽子 | Rank:284 漏洞数:60 | 我存于这俗世烟火的浮世,我爱这时光倒影的...)
@深蓝 小兄弟,技术虽好,值得肯定,但思想观念不对啊。即使忽略也不能为所欲为。就好比一户人家门没有关,你和他说你家门没关,他知道后,如果不给你感谢费,把门关了你下次看到他门美观你就可以为所欲为?好好想一想做人比做事更加重要吧!善哉善哉。
-
2014-09-03 14:35 |
深蓝 ( 普通白帽子 | Rank:960 漏洞数:220 | 我们不是骇客,我们是黑客,我们维护互联网...)
-
2014-09-03 14:52 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)