漏洞概要
关注数(24)
关注此漏洞
漏洞标题:招商银行某服务器存在漏洞可SHELL(穿透边界防火墙连通内网)
提交时间:2015-04-21 21:44
修复时间:2015-06-05 23:18
公开时间:2015-06-05 23:18
漏洞类型:后台弱口令
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-04-21: 细节已通知厂商并且等待厂商处理中
2015-04-21: 厂商已经确认,细节仅向厂商公开
2015-05-01: 细节向核心白帽子及相关领域专家公开
2015-05-11: 细节向普通白帽子公开
2015-05-21: 细节向实习白帽子公开
2015-06-05: 细节向公众公开
简要描述:
招商银行某服务器存在漏洞可SHELL(穿透边界防火墙连通内网),毕竟银行系统不敢深入
详细说明:
http://61.152.151.203:8001/manager/html
tomcat:tomcat
跟招商银行微信+银行卡相关的系统
漏洞证明:
这台服务器与10网段的内网相连
curl http://10.48.88.56:8088
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:11
确认时间:2015-04-21 23:16
厂商回复:
感谢对招商银行安全的关注。
最新状态:
暂无
漏洞评价:
评论
-
2015-04-21 21:49 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2015-04-21 21:50 |
李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)
只从社区里说你参加变形记,就再也没看你发过漏洞了···
-
2015-04-21 21:51 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-04-21 21:52 |
浅蓝 ( 普通白帽子 | Rank:274 漏洞数:109 | 爱安全:www.ixsec.orgXsec社区:zone.ixse...)
-
2015-04-21 21:52 |
茜茜公主 ( 普通白帽子 | Rank:2360 漏洞数:406 | 家里二宝出生,这几个月忙着把屎把尿...忒...)
-
2015-04-21 21:54 |
酸奶、 ( 普通白帽子 | Rank:182 漏洞数:27 )
-
2015-04-21 21:59 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-04-21 22:00 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2015-04-21 22:02 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
@泳少 @酸奶、 @茜茜公主 @浅蓝 看看沙发的那个小伙子,多俊俏
-
2015-04-21 22:02 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
@酸奶、 @茜茜公主 @浅蓝 你们是伪前排,在沙发的是个帅小子
-
2015-04-21 22:10 |
毕月乌 ( 普通白帽子 | Rank:120 漏洞数:16 | 猜猜我是谁?)
-
2015-04-21 22:13 |
泪雨无魂 ( 实习白帽子 | Rank:94 漏洞数:32 )
-
2015-04-21 22:20 |
静默 ( 路人 | Rank:8 漏洞数:6 | 安全小白)
-
2015-04-21 22:31 |
大物期末不能挂 ( 普通白帽子 | Rank:132 漏洞数:23 | 1.一个学渣,只求每门都不挂2.想把漏洞提...)
你关注的白帽子 猪猪侠 发表了漏洞 招商银行某服务器后台弱口令可SHELL(穿透边界防火墙连通内网)
-
2015-04-21 22:35 |
不会游泳的鱼 ( 普通白帽子 | Rank:112 漏洞数:35 | 非著名白帽子)
-
2015-04-21 22:40 |
金枪银矛小霸王 ( 普通白帽子 | Rank:103 漏洞数:25 | 不会挖洞洞的猿猿不是好学生)
-
2015-04-21 22:51 |
’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)
-
2015-04-21 23:16 |
Aug0st ( 普通白帽子 | Rank:105 漏洞数:32 | 看你后面~)
-
2015-04-21 23:50 |
xiaogui ( 实习白帽子 | Rank:88 漏洞数:24 | 围观大牛来了~~~)
-
2015-04-21 23:51 |
0c0c0f ( 实习白帽子 | Rank:48 漏洞数:15 | My H34rt c4n 3xploit 4ny h0les!)
-
2015-04-21 23:51 |
毛猴 ( 实习白帽子 | Rank:63 漏洞数:18 | 一 只 怀 有 梦 想 的 猴 ......)
-
2015-04-22 10:22 |
小红猪 ( 普通白帽子 | Rank:194 漏洞数:30 | Wow~~~哈哈~~~)
-
2015-04-22 10:35 |
Xeyes ( 路人 | Rank:12 漏洞数:2 | 好好学习,天天休息。)
-
2015-04-22 10:51 |
放开那个漏洞,让我来 ( 路人 | Rank:20 漏洞数:2 | 正在尝试加载简介中.........)
-
2015-04-22 11:01 |
Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)
-
2015-04-22 11:48 |
hackyandi ( 普通白帽子 | Rank:111 漏洞数:16 | 一个没有梦想的人)
-
2015-04-22 17:22 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
-
2015-04-25 16:19 |
Coffee ( 普通白帽子 | Rank:144 漏洞数:15 | Corie, a student of RDFZ.)
-
2015-05-01 10:19 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2015-05-14 10:14 |
哎呦我去 ( 路人 | Rank:2 漏洞数:3 | 新手白帽子!!继续努力)
-
2015-06-06 11:00 |
廷廷 ( 路人 | Rank:0 漏洞数:1 | 有很强的好奇心,爱好广泛,求女女带走。。...)
-
2015-06-07 05:19 |
J0e ( 路人 | Rank:6 漏洞数:3 | 心若苍井空似水)