当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-091908

漏洞标题:263企业邮箱存在命令执行漏洞可导致用户数据库泄露

相关厂商:263通信

漏洞作者: 淡漠天空

提交时间:2015-01-15 10:51

修复时间:2015-03-01 10:52

公开时间:2015-03-01 10:52

漏洞类型:命令执行

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-01-15: 细节已通知厂商并且等待厂商处理中
2015-01-15: 厂商已经确认,细节仅向厂商公开
2015-01-25: 细节向核心白帽子及相关领域专家公开
2015-02-04: 细节向普通白帽子公开
2015-02-14: 细节向实习白帽子公开
2015-03-01: 细节向公众公开

简要描述:

263企业邮箱存在命令执行漏洞可导致用户数据库泄露

详细说明:

http://mailarchive.263.net/user.action

漏洞证明:

1.jpg

修复方案:

...

版权声明:转载请注明来源 淡漠天空@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-01-15 14:41

厂商回复:

正在修复漏洞

最新状态:

暂无


漏洞评价:

评论

  1. 2015-01-15 10:53 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    好危险

  2. 2015-01-15 10:58 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    用了263企业邮局的要小心

  3. 2015-01-15 11:14 | lucky ( 普通白帽子 | Rank:409 漏洞数:84 | 三人行必有我师焉########################...)

    mark

  4. 2015-01-15 11:16 | 临时工 ( 普通白帽子 | Rank:122 漏洞数:11 | 初来乍到)

    http://www.idcps.com/news/20140903/77310.html

  5. 2015-01-15 11:20 | 园长 ( 普通白帽子 | Rank:134 漏洞数:14 | 你在身边就是缘,缘分写在数据库里面。)

    被判处有期徒刑3年,缓刑5年,并处罚金6000元。

  6. 2015-01-15 11:25 | 淡蓝色の忧伤 ( 普通白帽子 | Rank:172 漏洞数:26 | 开启审计php代码模式 (⊙v⊙)嗯)

    被判处有期徒刑3年,缓刑5年,并处罚金6000元。

  7. 2015-01-15 11:25 | 淡蓝色の忧伤 ( 普通白帽子 | Rank:172 漏洞数:26 | 开启审计php代码模式 (⊙v⊙)嗯)

    被判处有期徒刑3年,缓刑5年,并处罚金6000元。

  8. 2015-01-15 11:26 | 淡蓝色の忧伤 ( 普通白帽子 | Rank:172 漏洞数:26 | 开启审计php代码模式 (⊙v⊙)嗯)

    被判处有期徒刑3年,缓刑5年,并处罚金6000元。

  9. 2015-01-15 11:27 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    被判处有期徒刑3年,缓刑5年,并处罚金6000元。

  10. 2015-01-15 11:29 | M0nK ( 路人 | Rank:30 漏洞数:2 | 这货很懒,神马都没留下…)

    被判处有期徒刑3年,缓刑5年,并处罚金6000元。

  11. 2015-01-15 11:39 | f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)

    已报警。

  12. 2015-01-15 11:56 | also ( 普通白帽子 | Rank:424 漏洞数:52 | 招渗透/php/前端/ios&android安全,广州地...)

    他在国外web服务器开源组织“阿帕奇”的官网上,看到其公开的远程命令执行漏洞“struct”

  13. 2015-01-15 12:35 | 龍 、 ( 普通白帽子 | Rank:398 漏洞数:135 | 你若安好 我就是晴天)

    被判处有期徒刑3年,缓刑5年,并处罚金6000元

  14. 2015-01-15 12:58 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    被判处有期徒刑3年,缓刑5年,并处罚金6000元。

  15. 2015-01-15 13:46 | 帅气小狼狗 ( 路人 | Rank:8 漏洞数:2 | 汪汪汪)

    @263通信 你们就搞些不要脸的时候,让你们忽略啊,继续忽略啊。自己不重视,有脸去报警?

  16. 2015-01-15 14:07 | nony ( 路人 | Rank:28 漏洞数:13 | Not do is die...)

    坐等忽略,然后报警抓人....