漏洞概要
关注数(24)
关注此漏洞
漏洞标题:迈外迪一个通杀的漏洞可影响旗下大部分网站系统
提交时间:2014-12-25 21:46
修复时间:2015-02-08 21:48
公开时间:2015-02-08 21:48
漏洞类型:文件上传导致任意代码执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-12-25: 细节已通知厂商并且等待厂商处理中
2014-12-29: 厂商已经确认,细节仅向厂商公开
2015-01-08: 细节向核心白帽子及相关领域专家公开
2015-01-18: 细节向普通白帽子公开
2015-01-28: 细节向实习白帽子公开
2015-02-08: 细节向公众公开
简要描述:
迈外迪一个通杀的漏洞 影响旗下大部分网站系统,关联性放大攻击比你们想象中要严重的多。
详细说明:
WooYun: 迈外迪某后台使用第三方组件存在上传漏洞
一开始没太在意,但是看到在google site:wiwide.com 找出来的二级域名几乎全部都有SVN信息泄露的时候,觉得这个事情不简单。
漏洞证明:
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:13
确认时间:2014-12-29 09:38
厂商回复:
问题已经确认,多谢白帽子的反馈!
最新状态:
暂无
漏洞评价:
评论
-
2014-12-25 21:46 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-12-25 21:48 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-12-25 21:48 |
玉林嘎 ( 普通白帽子 | Rank:758 漏洞数:96 )
-
2014-12-25 21:49 |
鸟云厂商 ( 核心白帽子 | Rank:1313 漏洞数:146 | 中国菜鸟)
-
2014-12-25 22:00 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-12-25 22:02 |
机器猫 ( 普通白帽子 | Rank:1141 漏洞数:253 | 爱生活、爱腾讯、爱网络!)
-
2014-12-25 22:02 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
-
2014-12-25 22:02 |
luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
-
2014-12-25 22:09 |
窝窝哥 ( 实习白帽子 | Rank:86 漏洞数:29 | 没WB啊啊啊啊!)
-
2014-12-25 22:14 |
第四维度 ( 实习白帽子 | Rank:58 漏洞数:34 | 谦谦君子,温润如玉)
-
2014-12-25 22:18 |
龍 、 ( 普通白帽子 | Rank:398 漏洞数:135 | 你若安好 我就是晴天)
-
2014-12-25 22:42 |
azuer ( 普通白帽子 | Rank:127 漏洞数:30 )
-
2014-12-25 22:48 |
nextdoor ( 普通白帽子 | Rank:325 漏洞数:74 )
-
2014-12-25 23:14 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-12-26 00:02 |
小呆呆 ( 实习白帽子 | Rank:41 漏洞数:7 | 每次有人骂我猪我都说我偶像也是猪)
-
2014-12-26 00:07 |
猪猪侠 ( 核心白帽子 | Rank:3224 漏洞数:254 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2014-12-26 00:10 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-12-26 02:05 |
SuperRookie ( 实习白帽子 | Rank:39 漏洞数:7 | 求收编,本人会注入,会上传,会Xss,会破...)
平安夜一个, 圣诞节一个 , 力顶猪哥狂欢夜。 厂商自毁服务器
-
2014-12-26 08:17 |
天朝城管 ( 普通白帽子 | Rank:116 漏洞数:35 | 不要等到命玩你的时候才开始玩命)
-
2014-12-26 08:23 |
茜茜公主 ( 普通白帽子 | Rank:2360 漏洞数:406 | 家里二宝出生,这几个月忙着把屎把尿...忒...)
-
2014-12-26 09:40 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-12-26 10:16 |
her0ma ( 核心白帽子 | Rank:598 漏洞数:84 | 专注小厂商三十年!)
这样也好,一下下整体的把所有问题解决了,还能大大提升公司员工的安全意识!
-
2014-12-26 10:53 |
看什麼看 ( 路人 | Rank:16 漏洞数:4 | 知有飄零,畢竟飄零,便是飄零也感卿)
@her0ma 这么多人免费服务....一下子把这家的渗透难度提高了好几个数量级。
-
2015-01-05 10:27 |
帅气小狼狗 ( 路人 | Rank:8 漏洞数:2 | 汪汪汪)