漏洞概要
关注数(24)
关注此漏洞
漏洞标题:京东某站shell直入jae内网物理机内核版本过低
提交时间:2014-12-08 10:28
修复时间:2015-01-22 10:30
公开时间:2015-01-22 10:30
漏洞类型:系统/服务补丁不及时
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-12-08: 细节已通知厂商并且等待厂商处理中
2014-12-13: 厂商已经确认,细节仅向厂商公开
2014-12-23: 细节向核心白帽子及相关领域专家公开
2015-01-02: 细节向普通白帽子公开
2015-01-12: 细节向实习白帽子公开
2015-01-22: 细节向公众公开
简要描述:
我有杀器我任性
详细说明:
http://211.151.13.149:8080/zabbix/index.php
zabbix 老版本 有注入

jae的监控

然后shell

漏洞证明:
修复方案:
版权声明:转载请注明来源 杀器王子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-12-13 02:27
厂商回复:
非常感谢您对京东安全的关注~
最新状态:
暂无
漏洞评价:
评论
-
2014-12-08 10:47 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-12-08 11:22 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-12-08 11:35 |
玉林嘎 ( 普通白帽子 | Rank:758 漏洞数:96 )
-
2014-12-08 11:40 |
孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
感谢对京东安全的关注。经确认该漏洞再审核通过前已修复。再次感谢乌云平台和路人甲!
-
2014-12-08 12:08 |
zeracker 
( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-12-08 13:01 |
RainShine ( 路人 | Rank:2 漏洞数:4 )
@孤独雪狼 感谢对京东安全的关注。经确认该漏洞在审核通过前已修复。再次感谢乌云平台和路人甲!
-
2014-12-08 16:10 |
子非海绵宝宝 
( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-12-08 16:24 |
CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)
-
2014-12-08 18:46 |
Power ( 实习白帽子 | Rank:54 漏洞数:22 | 还需要等待.........)
-
2014-12-08 21:34 |
zeracker 
( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-12-13 09:37 |
子非海绵宝宝 
( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-12-13 09:45 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )