当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0157859

漏洞标题:看我如何与广州日报所有美女记者亲切交谈

相关厂商:广州日报大洋网

漏洞作者: 无名人

提交时间:2015-12-03 09:54

修复时间:2015-12-08 09:56

公开时间:2015-12-08 09:56

漏洞类型:账户体系控制不严

危害等级:高

自评Rank:15

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-03: 细节已通知厂商并且等待厂商处理中
2015-12-08: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

广州日报报业集团成立于1996年1月15日,是全国首家报业集团,也是全国版面规模最大、经济规模最大、经济效益最好的报业集团。
●广告收入连续16年全国第一
●中国第一家推出独立的《导读和索引》版
●印务中心印刷能力亚洲第一
●单日大报出版数量全国第一
●珠三角发行订户数量高,零售量最大
●数字报纸在中国出版科学研究所的数字报纸综合评测中排首位
●广州日报报业集团粤传媒上市开创全国先河
2010年中国广告协会资料显示《广州日报》广告收入连续16年获国内媒体第一。尼尔森媒介研究监测的最新统计,09年广告刊例花费再次稳居全国报纸媒体广告收入第一。
2009年10月,世界报业与新闻工作者协会在巴黎发布了“2009年世界日报发行量前100名排行榜”,《广州日报》以发行量185.0万份排名世界第20位、中国第3位,在国内仅次于《参考消息》和《人民日报》。

详细说明:

漏洞系统:广州日报EIP系统

http://www.vrhr.com/


弱口令登陆:wangfeng 123456

0.png


大量内部信息泄漏

01.png

漏洞证明:

集团组织构架:

组织构架.png


详细联系方式,包括姓名、邮箱、办公电话,手机、QQ等

详细通讯录.png

修复方案:

@@

版权声明:转载请注明来源 无名人@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-12-08 09:56

厂商回复:

漏洞Rank:4 (WooYun评价)

最新状态:

暂无


漏洞评价:

评价