漏洞概要
关注数(24)
关注此漏洞
漏洞标题:网易某站getshell可直接入内网
相关厂商:网易
提交时间:2015-04-27 16:58
修复时间:2015-06-13 14:48
公开时间:2015-06-13 14:48
漏洞类型:文件包含
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-04-27: 细节已通知厂商并且等待厂商处理中
2015-04-29: 厂商已经确认,细节仅向厂商公开
2015-05-09: 细节向核心白帽子及相关领域专家公开
2015-05-19: 细节向普通白帽子公开
2015-05-29: 细节向实习白帽子公开
2015-06-13: 细节向公众公开
简要描述:
网易某站getshell入内网
详细说明:
http://temp.auto.163.com:8087/
admin弱口令
admin auto123
这个系统模块管理可以shell
漏洞证明:
修复方案:
版权声明:转载请注明来源 杀器王子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2015-04-29 14:47
厂商回复:
漏洞已修复,感谢您对网易的关注!
最新状态:
暂无
漏洞评价:
评论
-
2015-04-27 17:01 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-04-27 17:01 |
孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
-
2015-04-27 17:01 |
我是壮丁 ( 路人 | Rank:10 漏洞数:1 | 专业打酱油)
-
2015-04-27 17:01 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
-
2015-04-27 17:02 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2015-04-27 17:03 |
泪雨无魂 ( 实习白帽子 | Rank:94 漏洞数:32 )
-
2015-04-27 17:11 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2015-04-27 17:12 |
loopx9 ( 核心白帽子 | Rank:602 漏洞数:62 | ..)
-
2015-04-27 17:15 |
xsser_w ( 普通白帽子 | Rank:112 漏洞数:33 | 哎)
-
2015-04-27 17:16 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2015-04-27 17:27 |
Fire ant ( 实习白帽子 | Rank:73 漏洞数:26 | 他们回来了................)
-
2015-04-27 17:35 |
f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)
-
2015-04-27 17:48 |
老笨蛋 ( 路人 | Rank:29 漏洞数:8 | 老笨蛋一个)
-
2015-04-27 17:50 |
大亮 ( 普通白帽子 | Rank:306 漏洞数:65 | 慢慢挖洞)
-
2015-04-27 17:56 |
紫衣大侠 ( 普通白帽子 | Rank:201 漏洞数:21 | 愿结天下有识之士)
-
2015-04-27 18:02 |
milan ( 普通白帽子 | Rank:129 漏洞数:32 | 妈妈说:搬不完砖就别回家。)
-
2015-04-27 18:45 |
孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)
-
2015-04-27 19:43 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:8 | The quieter you become,the more you are ...)
-
2015-04-27 19:51 |
’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)
-
2015-04-27 20:32 |
anting ( 普通白帽子 | Rank:105 漏洞数:38 | 活到老,学到老)
-
2015-04-27 20:53 |
greg.wu ( 普通白帽子 | Rank:815 漏洞数:99 | 打酱油的~)
-
2015-04-27 22:02 |
AK-47 ( 路人 | Rank:15 漏洞数:1 | 开开心心挖洞,踏踏实实上学!)
-
2015-04-28 10:11 |
追梦人丶 ( 路人 | Rank:4 漏洞数:2 | 梦想家!)
你关注的白帽子 杀器王子 发表了漏洞 网易某站getshell可直接入内网
-
2015-04-28 12:57 |
Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)
-
2015-04-28 16:18 |
sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)