漏洞概要
关注数(24)
关注此漏洞
漏洞标题:上海证券交易所某重要服务器存在远程命令执行漏洞
提交时间:2015-11-07 14:51
修复时间:2015-12-26 10:36
公开时间:2015-12-26 10:36
漏洞类型:系统/服务补丁不及时
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-11-07: 细节已通知厂商并且等待厂商处理中
2015-11-11: 厂商已经确认,细节仅向厂商公开
2015-11-21: 细节向核心白帽子及相关领域专家公开
2015-12-01: 细节向普通白帽子公开
2015-12-11: 细节向实习白帽子公开
2015-12-26: 细节向公众公开
简要描述:
上海证券交易所某重要服务器存在远程命令执行漏洞,进一步利用可造成内幕交易信息泄露
详细说明:
#1 概述
存在了一年的漏洞,而且被报告过一次了的漏洞,而且还是邮件服务器这么重要的信息交换系统;
http://**.**.**.**/bugs/wooyun-2010-077489
#2 漏洞服务器
漏洞证明:
#3 利用代码
#4 证明细节
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2015-11-11 10:35
厂商回复:
CNVD确认并复现所述情况,已经转由CNCERT向证券业信息化主管部门通报,由其后续协调网站管理单位处置.
最新状态:
暂无
漏洞评价:
评论
-
2015-11-07 14:52 |
harbour_bin ( 普通白帽子 | Rank:485 漏洞数:60 | 沉淀一下, 好好研究一些东西...)
-
2015-11-07 14:53 |
猪猪侠 ( 核心白帽子 | Rank:3650 漏洞数:282 | 你都有那么多超级棒棒糖了,还要自由干吗?)
IPO又开放了,很多人说券商连涨三天是因为提前知道了内幕消息
-
2015-11-07 14:54 |
大师兄 ( 路人 | Rank:29 漏洞数:7 | 每日必关注乌云)
-
2015-11-07 14:57 |
番茄师傅 ( 普通白帽子 | Rank:335 漏洞数:89 | http://www.tomatoyu.com/)
-
2015-11-07 14:59 |
不会游泳的鱼 ( 普通白帽子 | Rank:139 漏洞数:44 | 非著名白帽子)
-
2015-11-07 15:01 |
hecate ( 普通白帽子 | Rank:577 漏洞数:95 | ®高级安全工程师 | WooYun认证√)
-
2015-11-07 15:05 |
坏男孩-A_A ( 路人 | Rank:16 漏洞数:6 | 菜鸟一枚)
-
2015-11-07 15:26 |
子非海绵宝宝 ( 核心白帽子 | Rank:1250 漏洞数:124 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-11-07 15:42 |
随风的风 ( 普通白帽子 | Rank:180 漏洞数:60 | 微信公众号:233sec 不定期分享各种漏洞思...)
-
2015-11-07 15:48 |
hecate ( 普通白帽子 | Rank:577 漏洞数:95 | ®高级安全工程师 | WooYun认证√)
-
2015-11-07 15:50 |
日出东方 ( 普通白帽子 | Rank:390 漏洞数:123 )
-
2015-11-07 16:28 |
Topman王 ( 实习白帽子 | Rank:31 漏洞数:6 | 软件开发工程师!白帽子!XSSER,渗透,SEO)
-
2015-11-07 16:34 |
leakless ( 路人 | Rank:6 漏洞数:3 | 今天我没吃药感觉自己萌萌哒~~)
-
2015-11-07 16:50 |
無名老人 ( 路人 | Rank:15 漏洞数:3 | 干过开发,日过渗透,江湖人称: 少女杀手)
-
2015-11-07 17:30 |
k0_pwn ( 路人 | Rank:12 漏洞数:6 | 专注且自由)
-
2015-11-07 17:49 |
FK_T ( 路人 | Rank:2 漏洞数:2 | 乌云我来了…………)
-
2015-11-07 18:57 |
belief ( 路人 | Rank:12 漏洞数:4 | 有信仰的人才能走的更远!)
-
2015-11-07 21:05 |
迪南 ( 普通白帽子 | Rank:185 漏洞数:47 | 我真是一个大菜比)
-
2015-11-07 21:17 |
日出东方 ( 普通白帽子 | Rank:390 漏洞数:123 )
-
2015-11-07 21:23 |
迪南 ( 普通白帽子 | Rank:185 漏洞数:47 | 我真是一个大菜比)
-
2015-11-08 18:08 |
船长 ( 路人 | Rank:15 漏洞数:4 )