漏洞概要
关注数(24)
关注此漏洞
漏洞标题:丽江市LED显示屏信息显示系统高危漏洞可发布广告(可远程控制上百块LED屏幕)
提交时间:2014-09-16 12:57
修复时间:2014-10-31 12:58
公开时间:2014-10-31 12:58
漏洞类型:后台弱口令
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-09-16: 细节已通知厂商并且等待厂商处理中
2014-09-21: 厂商已经确认,细节仅向厂商公开
2014-10-01: 细节向核心白帽子及相关领域专家公开
2014-10-11: 细节向普通白帽子公开
2014-10-21: 细节向实习白帽子公开
2014-10-31: 细节向公众公开
简要描述:
LED广告位出租~
详细说明:
http://60.161.215.7:8888/main.aspx
账户:admin
密码:123456

信息编辑处可编写广告见下图,还能语音播报~(不知道英文LED懂不)

这张图下面是选择发送区域,发送时间区间

同样可以发布政务信息

通过已发送信息记录证明确实可发布信息

漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:13
确认时间:2014-09-21 10:01
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-09-16 13:53 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-09-16 13:55 |
Noxxx ( 普通白帽子 | Rank:509 漏洞数:41 )
-
2014-09-16 14:02 |
JulyTornado ( 普通白帽子 | Rank:339 漏洞数:43 | 善战者,无赫赫之功)
-
2014-09-16 14:09 |
Suner ( 路人 | Rank:21 漏洞数:2 | 洞次打次)
-
2014-09-16 14:11 |
小驴牙牙 ( 普通白帽子 | Rank:168 漏洞数:43 | 不断学习,进步!)
-
2014-09-16 14:14 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-09-16 14:14 |
Z-0ne 
( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
-
2014-09-16 15:32 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-09-16 16:06 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2014-09-16 16:58 |
Siro ( 实习白帽子 | Rank:66 漏洞数:11 | ) <Freedom /> (Fuck)
-
2014-09-16 17:04 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2014-09-16 17:08 |
s3xy ( 核心白帽子 | Rank:832 漏洞数:113 | 相濡以沫,不如相忘于江湖)
-
2014-09-16 18:27 |
动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)
-
2014-09-16 18:50 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-09-16 23:49 |
xiaoL ( 普通白帽子 | Rank:361 漏洞数:67 | PKAV技术宅社区!Blog:http://www.xlixli....)
-
2014-09-16 23:50 |
无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ……肉肉捉活,亭长放解)
紧插蜀黍,就是这个洞主,上次放的互撸娃,还是有码的。
-
2015-01-12 22:03 |
空格 ( 路人 | Rank:6 漏洞数:3 | 呃?)