当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-098590

漏洞标题:玄武无线科技有限公司某处heartbleed漏洞

相关厂商:wxchina.com

漏洞作者: 路人甲

提交时间:2015-04-08 11:34

修复时间:2015-05-23 12:50

公开时间:2015-05-23 12:50

漏洞类型:系统/服务补丁不及时

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-04-08: 细节已通知厂商并且等待厂商处理中
2015-04-08: 厂商已经确认,细节仅向厂商公开
2015-04-18: 细节向核心白帽子及相关领域专家公开
2015-04-28: 细节向普通白帽子公开
2015-05-08: 细节向实习白帽子公开
2015-05-23: 细节向公众公开

简要描述:

广州市玄武无线科技有限公司(玄武科技)是中国领先的专业移动商务平台运营商,专注于移动信息化解决方案的产品研发和服务运营。自2000年创办至今,玄武科技始终致力于提供高效管理、精准营销和个性应用等移动商务服务,帮助各类企事业单位提升行业竞争力和进一步促进产业发展。
到目前为止,拥有10多万家的大中小型企业(集团)客户,其中不乏各个行业龙头和标杆企业。其中典型客户包括有:
l 金融投资的有:安信证券、华西证券、万联证券、海通证券、易方达基金、广东省农行、广东省农商行、广东省中行、广州市工行、广州市农商行、东莞银行、等
l 政府机关的有:海南海口公安局、广东省科技厅,广东省农科院,广州社保局、广东省教育厅等
l 百货类有:正佳、天河城、摩登百货、新光百货等
l 知名汽车生产企业:一汽大众、通用汽车、广州本田等
l 物流行业:中外运、德邦物流、全日通
l 知名大型生产企业:宝洁、安利、海尔、TCL
l 知名地产企业:奥园、雅居乐、万科、珠江地产、合生创展、富力地产、保利地产等
l 教育培训的有:中山大学、华南理工大学等

详细说明:

https://yx.wxchina.com/ 存在heartbleed漏洞

漏洞证明:

openssl heartbleed

hb1.png


影响多处其他系统

hbcookie.png

修复方案:

升级

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:13

确认时间:2015-04-08 12:49

厂商回复:

感谢帮助我们提高信息化安全水平

最新状态:

暂无


漏洞评价:

评论