漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某健康云平台管理系统弱口令-涉及姓名、电话和体检个人隐私
漏洞作者: 君宝
提交时间:2015-01-30 10:06
修复时间:2015-04-30 18:48
公开时间:2015-04-30 18:48
漏洞类型:网络敏感信息泄漏
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2015-01-30: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-04-30: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
某健康云平台管理系统弱口令-涉及姓名、电话和体检个人隐私
详细说明:
漏洞证明:
修复方案:
版权声明:转载请注明来源 君宝@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)
漏洞评价:
评论
-
2015-01-31 18:07 |
0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)
-
2015-02-03 15:05 |
Vinc ( 普通白帽子 | Rank:120 漏洞数:22 | :))
-
2015-02-03 15:13 |
君宝 ( 路人 | Rank:19 漏洞数:4 | 不要跟我比浪。。你浪不过我。。)
-
2015-02-03 15:14 |
君宝 ( 路人 | Rank:19 漏洞数:4 | 不要跟我比浪。。你浪不过我。。)
-
2015-02-03 15:17 |
0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)
@君宝 之前挖的一堆垃圾注入提交后就忽略了。现在删也删不掉。纠结了。乌云也不弄个删除按钮。
-
2015-02-03 15:23 |
君宝 ( 路人 | Rank:19 漏洞数:4 | 不要跟我比浪。。你浪不过我。。)
-
2015-02-03 15:27 |
0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)
-
2015-02-03 15:31 |
君宝 ( 路人 | Rank:19 漏洞数:4 | 不要跟我比浪。。你浪不过我。。)
-
2015-02-03 15:32 |
0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)