漏洞概要
关注数(24)
关注此漏洞
漏洞标题:锤子科技某漏洞可致内网渗透及系统源码泄露
提交时间:2014-10-14 23:03
修复时间:2014-11-28 23:04
公开时间:2014-11-28 23:04
漏洞类型:重要敏感信息泄露
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-10-14: 细节已通知厂商并且等待厂商处理中
2014-10-15: 厂商已经确认,细节仅向厂商公开
2014-10-25: 细节向核心白帽子及相关领域专家公开
2014-11-04: 细节向普通白帽子公开
2014-11-14: 细节向实习白帽子公开
2014-11-28: 细节向公众公开
简要描述:
0.0
详细说明:
1、信息泄露了:
https://github.com/badwtg1111/mymutt/blob/0008783c4d96176dae9324ccd6b741f89555ebb5/.msmtprc
然后,有了这个:
wifi密码:
smartisan:
?w84wL$yw94RZ!
可惜不在北京~ 要不是还能去锤子大厦来个内网测试?
还有这个:福利不错

还有很多,不一一列举
然后,锤子用国外的qualcomm.com在线更新托管系统代码?(密码:Ccs12345555)








什么测试 什么svn的就不上图了 够多了。
还有什么呢? 上千员工信息



好了 有点乱。 就这样 不深入。
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-10-15 11:10
厂商回复:
非常感谢反馈,我们会修复问题,加强员工的安全教育。
最新状态:
暂无
漏洞评价:
评论
-
2014-10-14 23:08 |
爱上平顶山 
( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2014-10-14 23:48 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@爱上平顶山 这么多大厂商的漏洞,rank涨的真快
-
2014-10-15 08:49 |
爱上平顶山 
( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2014-10-15 16:27 |
Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)
-
2014-11-20 21:25 |
流川枫 ( 路人 | Rank:0 漏洞数:1 | 快要中考了,真忙)
-
2014-11-29 00:29 |
不知道2017 ( 路人 | Rank:26 漏洞数:6 | 专注信息安全领域)
-
2014-11-29 00:49 |
Anonymous.L ( 实习白帽子 | Rank:37 漏洞数:8 | 最后一位关注xxxx的人 , 孤独之人)
-
2014-11-29 02:23 |
Woodee ( 路人 | 还没有发布任何漏洞 | 乌云路人甲,打脸pa pa pa)
-
2014-11-29 09:35 |
Coffee ( 普通白帽子 | Rank:144 漏洞数:15 | Corie, a student of RDFZ.)
-
2014-12-02 09:05 |
蚂蚁大侠 ( 路人 | Rank:8 漏洞数:6 | 凡使我痛苦者,必使我强大)
-
2015-01-31 23:39 |
diguoji ( 普通白帽子 | Rank:323 漏洞数:79 | 中国吉林长春)
@Anonymous.L github通过这个怎么查的