漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某LED控制系统部分版本命令执行+控制大部分LED信息发布屏
提交时间:2014-10-04 23:04
修复时间:2014-11-18 23:06
公开时间:2014-11-18 23:06
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-10-04: 细节已通知厂商并且等待厂商处理中
2014-10-11: 厂商已经确认,细节仅向厂商公开
2014-10-21: 细节向核心白帽子及相关领域专家公开
2014-10-31: 细节向普通白帽子公开
2014-11-10: 细节向实习白帽子公开
2014-11-18: 细节向公众公开
简要描述:
广告位出售.能不能做大新闻呢?
详细说明:
http://led.uni-digital.com.cn/login.action
http://www.listentech.com.cn/login.action
http://124.164.234.213:8080/login.action //这个貌似是移动的
漏洞证明:
以http://led.uni-digital.com.cn/login.action 为例
这个不算多
管理后台
http://led.uni-digital.com.cn/superadmin/
tiandi / tiandi
才这么多点
http://www.listentech.com.cn/super/login_super.action
listenchen / hcyy2012listen
这个就吓人了
gfyk /admin /123456 密码已经重置
要不要推送试试?
我想发布了咱大乌云一定会火
还是不要了弄大新闻了,不作死就不会死,
我们还是默默的修复吧.
希望这个能加个闪电标志.
修复方案:
升级框架
修改弱口令什么的
那个影响还是很大的.
检查数据库查询记录,除了我应该早就有人光顾过了.
最近有点乱啊!!
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:13
确认时间:2014-10-11 15:11
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-10-04 23:13 |
Z-0ne ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
-
2014-10-04 23:15 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-10-04 23:19 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
@袋鼠妈妈 我放假无聊 想弄个闪电,看来影响什么的还不够大。
-
2014-10-04 23:21 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-10-04 23:22 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-10-04 23:23 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-10-04 23:24 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
@袋鼠妈妈 http://v.baidu.com/kan/movie/?id=76389&url=http%3A%2F%2Fwww.m1905.com%2Fvod%2Fplay%2F679642.shtml&ifrom=detail&vfm=bdvtx#frp=v.baidu.com%2Fmovie_intro%2F
-
2014-10-04 23:24 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2014-10-04 23:24 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2014-10-04 23:26 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
@xsser 我能不能申请个闪电,我认为影响还是有点大
-
2014-10-05 00:10 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-10-05 00:10 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-10-05 00:14 |
kttzd ( 普通白帽子 | Rank:191 漏洞数:15 | 淡定)
-
2014-10-05 00:24 |
贫道来自河北 ( 普通白帽子 | Rank:1395 漏洞数:423 | 一个立志要把乌云集市变成零食店的男人)
-
2014-10-05 08:19 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
你关注的白帽子 scanf 发表了漏洞 某LED控制系统部分版本命令执行+控制大部分LED信息发布屏 2014-10-04
-
2014-10-05 09:16 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
-
2014-10-05 15:47 |
Cacker ( 路人 | Rank:4 漏洞数:6 | 小菜鸟。大神见笑了。)
-
2014-10-18 01:54 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-10-25 23:18 |
abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)
原来是这个呀 和袋鼠的是一个问题 ?目测雷同的概率不高 是两个漏洞
-
2014-10-25 23:26 |
abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)
@scanf 除非那天我这里广告牌突然出现 巫云SCANF到此一游 您的系统里有漏洞我会给你牌照然后报道的 这样就有闪电了 然后我会给你送好吃的的(淘气)
-
2015-03-19 17:38 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)