漏洞概要
关注数(24)
关注此漏洞
漏洞标题:AOL某分站任意系统文件读取漏洞
提交时间:2015-02-03 11:43
修复时间:2015-03-20 11:44
公开时间:2015-03-20 11:44
漏洞类型:敏感信息泄露
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-02-03: 细节已通知厂商并且等待厂商处理中
2015-02-05: 厂商已经确认,细节仅向厂商公开
2015-02-15: 细节向核心白帽子及相关领域专家公开
2015-02-25: 细节向普通白帽子公开
2015-03-07: 细节向实习白帽子公开
2015-03-20: 细节向公众公开
简要描述:
AOL某分站任意系统文件读取漏洞
详细说明:
https://www.shodan.io/host/149.174.97.92
last
http://149.174.97.92/etc/sysconfig/network
http://149.174.97.92/etc/passwd
漏洞证明:
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:6
确认时间:2015-02-05 02:42
厂商回复:
最新状态:
2015-02-05:Please remove this link and do NOT publish this vulnerability until we have had a chance to correct the issue.
漏洞评价:
评论
-
2015-01-24 22:18 |
蛇精病 ( 路人 | Rank:23 漏洞数:10 | 你连棒棒糖都没有,还谈什么狗屁爱情?)
-
2015-01-24 22:20 |
Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)
-
2015-01-24 22:27 |
动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)
-
2015-01-24 23:13 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-01-25 00:18 |
f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)
-
2015-01-25 09:03 |
小呆呆 ( 实习白帽子 | Rank:41 漏洞数:7 | 每次有人骂我猪我都说我偶像也是猪)
-
2015-01-25 16:35 |
′雨。 ( 普通白帽子 | Rank:1231 漏洞数:190 | Only Code Never Lie To Me.)
-
2015-01-26 12:42 |
aNsSe ( 路人 | Rank:0 漏洞数:2 | 独自一人走天下)
-
2015-01-26 15:11 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
-
2015-01-26 17:20 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
-
2015-01-26 17:21 |
好人 ( 路人 | Rank:13 漏洞数:6 | 多少人曾爱慕你年轻的容颜)
-
2015-01-29 18:43 |
s3xy ( 核心白帽子 | Rank:832 漏洞数:113 | 相濡以沫,不如相忘于江湖)
-
2015-01-31 22:02 |
泪雨无魂 ( 实习白帽子 | Rank:94 漏洞数:32 )
-
2015-02-03 11:44 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
aol来认领漏洞啦。猪哥又为促进歪果仁学习中文做出来贡献
-
2015-02-03 11:47 |
Ano_Tom ( 普通白帽子 | Rank:368 漏洞数:40 | Talk is cheap.:)
Thank you for the detailed report, we will evaluate this and respond as needed.
-
2015-02-03 12:00 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-02-03 13:55 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-02-03 22:13 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2015-02-05 07:39 |
Dusk ( 路人 | Rank:1 漏洞数:1 | 小白 大牛别打我。。!)
-
2015-02-05 08:19 |
′雨。 ( 普通白帽子 | Rank:1231 漏洞数:190 | Only Code Never Lie To Me.)
-
2015-02-05 08:57 |
fuckadmin ( 普通白帽子 | Rank:476 漏洞数:72 | 千里之堤溃于蚁穴)
请删除此链接,不公布这个漏洞直到我们有机会纠正问题。厂商需要个会中文的哥们。@aol.com
-
2015-02-05 10:30 |
蛇精病 ( 路人 | Rank:23 漏洞数:10 | 你连棒棒糖都没有,还谈什么狗屁爱情?)
请删除这个链接,不公布这个漏洞,直到我们有一个机会来纠正这个问题。
-
2015-02-05 13:43 |
小呆呆 ( 实习白帽子 | Rank:41 漏洞数:7 | 每次有人骂我猪我都说我偶像也是猪)
-
2015-02-05 14:47 |
luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
-
2015-02-08 21:30 |
jeary ( 普通白帽子 | Rank:296 漏洞数:106 | (:.kcaH eb nac gnihtynA))
-
2015-02-08 21:38 |
胡小树 ( 实习白帽子 | Rank:60 漏洞数:11 | 我是一颗小小树)
-
2015-02-10 10:57 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
其实我觉得没有必要去纠结这个厂商回复。中文和英文的表达方式本来就有不同,而且你们肯定自己翻译的是正确的么?
-
2015-02-11 21:33 |
Power ( 实习白帽子 | Rank:54 漏洞数:22 | 还需要等待.........)
-
2015-02-12 09:03 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2015-02-25 13:55 |
你大爷在此 百无禁忌 ( 路人 | Rank:10 漏洞数:6 | Hello 各位小伙伴们 大家好 我是王尼玛)
-
2015-03-06 16:43 |
朵宝宝 ( 路人 | Rank:6 漏洞数:6 | sorry)
-
2015-07-19 16:11 |
sOnsec ( 实习白帽子 | Rank:93 漏洞数:24 | 安全是什么...)
-
2015-07-20 21:37 |
sOnsec ( 实习白帽子 | Rank:93 漏洞数:24 | 安全是什么...)