当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-081154

漏洞标题:盛大某站存在漏洞导致getshell

相关厂商:盛大网络

漏洞作者: 3King

提交时间:2014-10-29 10:26

修复时间:2014-10-29 11:12

公开时间:2014-10-29 11:12

漏洞类型:命令执行

危害等级:高

自评Rank:20

漏洞状态:厂商已经修复

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-10-29: 细节已通知厂商并且等待厂商处理中
2014-10-29: 厂商已经确认,细节仅向厂商公开
2014-10-29: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

最后两个。甩完再也不挖这个坑了。心累。回家种田钓鱼去。

详细说明:

盛大旗下果壳电子论坛某程序存在漏洞导致远程命令执行。
漏洞细节在这里 WooYun: Discuz!某工具写文件导致getshell
http://bbs.igeak.com/bbs/develop.php

1.jpg

漏洞证明:

2.jpg

修复方案:

·自求多福

版权声明:转载请注明来源 3King@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-10-29 10:27

厂商回复:

谢谢报告,大侠别走,还有私货留着吗!!

最新状态:

2014-10-29:


漏洞评价:

评论

  1. 2014-10-29 10:27 | ′A、 ( 路人 | Rank:10 漏洞数:1 )

    3king语重心长的: 我可是Ab老司机 ..

  2. 2014-10-29 10:30 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    @盛大网络 他应该还有,我手机还有个盛付通的...但是..呵呵

  3. 2014-10-29 10:31 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    你那简要描述,把盛大的吓着了。。。

  4. 2014-10-29 10:33 | char ( 路人 | Rank:13 漏洞数:3 | 中国平安,不只保险这么简单。)

    唐Y走后你们就瞎搞。

  5. 2014-10-29 10:41 | Mody ( 普通白帽子 | Rank:110 漏洞数:27 | "><img src=x onerror=alert(1);> <img s...)

    顶3king,大侠别走,求发完裤子再回家吧!

  6. 2014-10-29 10:42 | Wangl ( 实习白帽子 | Rank:33 漏洞数:4 | 新浪支付,值得拥有)

    大侠,请留步。人可以走,裤留下。

  7. 2014-10-29 10:51 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    打脸成功!

  8. 2014-10-29 10:52 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    厂商的回复为何感觉换人了?

  9. 2014-10-29 10:54 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @wefgod 你想多了,怎么可能换人,利益至上而已

  10. 2014-10-29 10:54 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @px1624 哈哈哈哈啊惹火了

  11. 2014-10-29 10:56 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @wefgod 其实还是源于这个漏洞的评论。 WooYun: 盛大某系统设计缺陷可导致上千后台地址暴露

  12. 2014-10-29 11:37 | 伤心的猫猫 ( 路人 | Rank:2 漏洞数:2 | 我是一只伤心的猫。)

    哇咔咔,盛大被盯上了。

  13. 2014-10-29 11:57 | hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)

    拿小板凳,看你们聊天……涨知识!!!

  14. 2014-10-29 12:03 | 盛大网络(乌云厂商)

    @px1624 对了

  15. 2014-10-29 12:05 | hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)

    今天应该帮盛大上头条。楼下觉得呢!!

  16. 2014-10-29 13:12 | nzk1912 ( 实习白帽子 | Rank:41 漏洞数:10 | 软件开发8年了,也来挖挖漏洞,为创建安全...)

    准了,上头条。