漏洞概要
关注数(24)
关注此漏洞
漏洞标题:苏宁某边界网络设备存在弱口令(可覆盖配置文件,带SSLVPN功能)
提交时间:2015-01-07 18:01
修复时间:2015-02-21 18:02
公开时间:2015-02-21 18:02
漏洞类型:基础设施弱口令
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-01-07: 细节已通知厂商并且等待厂商处理中
2015-01-07: 厂商已经确认,细节仅向厂商公开
2015-01-17: 细节向核心白帽子及相关领域专家公开
2015-01-27: 细节向普通白帽子公开
2015-02-06: 细节向实习白帽子公开
2015-02-21: 细节向公众公开
简要描述:
苏宁某边界网络设备存在弱口令(带SSLVPN配置文件),深一步利用可能可以绕过边界防火墙
详细说明:
网络设备ftp服务弱口令: admin:admin
基础设施的鉴权信息,确认是suning的设备
对外开放了telnet和http管理端口,你懂得
suning: 内部网络架构透明
漏洞证明:
system.xml
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-01-07 20:03
厂商回复:
感谢提交,低级错误,把猪猪侠大材小用了。
最新状态:
暂无
漏洞评价:
评论
-
2015-01-07 18:04 |
T0ne5 ( 路人 | Rank:2 漏洞数:1 | 搬砖真的很累。)
-
2015-01-07 18:08 |
第四维度 ( 实习白帽子 | Rank:58 漏洞数:34 | 谦谦君子,温润如玉)
-
2015-01-07 18:17 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-01-07 19:55 |
im503 ( 路人 | Rank:16 漏洞数:8 | 失踪的路人甲| Rank:-503 漏洞数:0 |爱pyth...)
-
2015-01-07 20:01 |
0x70 ( 普通白帽子 | Rank:228 漏洞数:33 | 正在输入中....)
-
2015-01-07 22:42 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:8 | The quieter you become,the more you are ...)
-
2015-02-09 20:38 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:8 | The quieter you become,the more you are ...)