漏洞概要
关注数(24)
关注此漏洞
漏洞标题:21CN漏洞群
提交时间:2015-01-13 18:48
修复时间:2015-02-27 18:48
公开时间:2015-02-27 18:48
漏洞类型:系统/服务运维配置不当
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-01-13: 细节已通知厂商并且等待厂商处理中
2015-01-13: 厂商已经确认,细节仅向厂商公开
2015-01-23: 细节向核心白帽子及相关领域专家公开
2015-02-02: 细节向普通白帽子公开
2015-02-12: 细节向实习白帽子公开
2015-02-27: 细节向公众公开
简要描述:
21cn漏洞群
详细说明:
0x00 心脏滴血1
https://121.14.133.156/
0x01 心脏滴血2
https://121.14.133.157
0x02 21cn member 源码泄露
http://121.14.129.235/WEB-INF/classes/resources/applicationContext.xml
可获得整站源码
0x03 21cn passport整站源码泄露
http://121.14.129.232/WEB-INF/applicationContext.xml
0x03 passport源码泄露 3
http://121.14.129.226/WEB-INF/applicationContext.xml
内容同上
漏洞证明:
0x04 短信管理平台 svn泄露+任意文件上传
http://121.14.133.89:9000/
svn泄露

任意文件上传
http://121.14.133.89:9000https://wooyun-img.oss-cn-beijing.aliyuncs.com/upload/

0x05 电信微信平台 svn泄露
http://admin.189wx.net/
http://manager.189wx.net/

修复方案:
版权声明:转载请注明来源 杀器王子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-01-13 18:59
厂商回复:
已确认
最新状态:
暂无
漏洞评价:
评论
-
2015-01-13 18:50 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-01-13 18:51 |
梧桐雨 
( 核心白帽子 | Rank:1576 漏洞数:184 | 关注技术与网络安全)
-
2015-01-13 18:54 |
子非海绵宝宝 
( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-01-13 18:56 |
鸟云厂商 
( 核心白帽子 | Rank:1313 漏洞数:146 | 中国菜鸟)
-
2015-01-13 18:56 |
猪猪侠 
( 核心白帽子 | Rank:3224 漏洞数:254 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-01-13 19:04 |
杀器王子 
( 普通白帽子 | Rank:1532 漏洞数:121 | 磨刀霍霍向猪羊)
-
2015-01-13 19:10 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2015-01-13 19:26 |
niliu 
( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2015-01-13 19:29 |
子非海绵宝宝 
( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-01-13 19:42 |
if、so 
( 核心白帽子 | Rank:1008 漏洞数:91 | 梦想还是要有的,万一实现了呢?)
-
2015-01-13 20:01 |
7z1 ( 实习白帽子 | Rank:94 漏洞数:14 | 黑客:探险家、网络中的幽灵、用技术捍卫正...)
-
2015-01-13 20:13 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-01-13 21:01 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
-
2015-01-13 21:12 |
phith0n 
( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)
-
2015-01-13 21:12 |
covertops ( 普通白帽子 | Rank:112 漏洞数:23 | wooyun)
@px1624 @if、so @niliu @U神 @杀器王子 @猪猪侠 @鸟云厂商 @子非海绵宝宝 @梧桐雨 @疯狗 楼上各位有种奥斯卡颁奖典礼的即视感
-
2015-01-13 21:15 |
小胖子 
( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2015-01-14 01:49 |
深蓝 ( 普通白帽子 | Rank:960 漏洞数:220 | 我们不是骇客,我们是黑客,我们维护互联网...)
-
2015-01-14 09:35 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2015-01-14 10:57 |
龍 、 ( 普通白帽子 | Rank:398 漏洞数:135 | 你若安好 我就是晴天)
-
2015-01-24 09:41 |
HackBraid 
( 核心白帽子 | Rank:1545 漏洞数:260 | ...........................................)
-
2015-02-28 13:34 |
静默 ( 路人 | Rank:8 漏洞数:6 | 安全小白)
-
2015-03-01 15:28 |
pw0 ( 路人 | Rank:7 漏洞数:2 | 爱推理,爱计算机,爱社工,爱挖有(wei)...)