漏洞概要
关注数(24)
关注此漏洞
漏洞标题:新浪员工账户体系控制不严可入内网漫游(可OA系统\ganji商渠道系统\防垃圾系统\主站帖子\商家\店铺交友的审核/经纪人等)
漏洞作者: 雷
提交时间:2016-01-02 14:46
修复时间:2016-02-12 18:49
公开时间:2016-02-12 18:49
漏洞类型:后台弱口令
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-01-02: 细节已通知厂商并且等待厂商处理中
2016-01-05: 厂商已经确认,细节仅向厂商公开
2016-01-15: 细节向核心白帽子及相关领域专家公开
2016-01-25: 细节向普通白帽子公开
2016-02-04: 细节向实习白帽子公开
2016-02-12: 细节向公众公开
简要描述:
新浪乐居 新年快乐
详细说明:
http://broker2.esf.leju.com/statnew/agentreal
若密码
登陆
大量经纪人信息
客户信息
手机号
身份证信息
邮箱信息
漏洞证明:
经纪人数据
经纪人统计信息
报表
经纪人管理信息
店铺统计信息
修复方案:
版权声明:转载请注明来源 雷@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2016-01-05 17:56
厂商回复:
谢谢您对新浪乐居的关注,我们会尽快处理这个漏洞
最新状态:
暂无
漏洞评价:
评价
-
2016-01-02 14:49 |
奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)
-
2016-01-02 14:52 |
奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)
-
2016-01-02 15:52 |
HackBraid ( 核心白帽子 | Rank:1850 漏洞数:296 | 风暴网络安全空间:http://www.heysec.or...)
-
2016-01-02 15:54 |
hecate ( 普通白帽子 | Rank:754 漏洞数:116 | ®高级安全工程师 | WooYun认证√)
-
2016-01-02 15:56 |
雷 ( 路人 | Rank:29 漏洞数:7 | al)
-
2016-01-02 16:20 |
QRIND ( 路人 | Rank:0 漏洞数:1 | 去了解 去体会)
-
2016-01-02 17:22 |
泳少 ( 普通白帽子 | Rank:233 漏洞数:81 | ★ 梦想这条路踏上了,跪着也要...)
-
2016-01-02 21:59 |
an0nym0u5 ( 普通白帽子 | Rank:318 漏洞数:50 )
-
2016-01-02 22:03 |
奶嘴 ( 普通白帽子 | Rank:170 漏洞数:45 | 16岁的毛孩有些厂商故意加你好友,和你聊...)
-
2016-01-02 22:14 |
雷 ( 路人 | Rank:29 漏洞数:7 | al)
-
2016-01-02 23:25 |
我是壮丁 ( 路人 | Rank:10 漏洞数:1 | 专业打酱油)
-
2016-01-02 23:28 |
_Thorns ( 普通白帽子 | Rank:1662 漏洞数:248 | WooYun is the Bigest gay place. 网络工...)
-
2016-01-03 21:10 |
我是壮丁 ( 路人 | Rank:10 漏洞数:1 | 专业打酱油)
-
2016-01-05 17:46 |
小川 ( 核心白帽子 | Rank:1561 漏洞数:234 | 一个致力要将乌云变成搞笑论坛的男人)
-
2016-01-05 17:54 |
小川 ( 核心白帽子 | Rank:1561 漏洞数:234 | 一个致力要将乌云变成搞笑论坛的男人)
这标题党吓死人啊,房产经纪人也属于用户,那根本就不是后台系统,只是给房产经纪人的使用管理系统。这些房产中介就喜欢用弱口令啊。
-
2016-01-06 14:15 |
新浪乐居(乌云厂商)