当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0169577

漏洞标题:南臺科技大學分站某处通讯录泄漏用户信息(臺灣地區)

相关厂商:南臺科技大學

漏洞作者: 龍 、

提交时间:2016-01-13 13:02

修复时间:2016-01-20 13:46

公开时间:2016-01-20 13:46

漏洞类型:任意文件遍历/下载

危害等级:低

自评Rank:5

漏洞状态: 已交由第三方合作机构(Hitcon台湾互联网漏洞报告平台)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-13: 细节已通知厂商并且等待厂商处理中
2016-01-14: 厂商已经确认,细节仅向厂商公开
2016-01-20: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

RT

详细说明:

http://**.**.**.**/sys/read_attach.php?id=156648


通讯录
座号 姓名 生日 星座 手机 即时通、MSN 20 陈**10月14日** 中华: 096328**** ky2****@yahoo.co **.**.**.** 34 王**6月15日** 中华: 091295**** ma1****@**.**.**.** .tw 38 刘**3月6日 双** 亚太: 098565**** xci****@**.**.**.**. tw 39 简**8月25日** 中华: 098866**** s88****@yahoo.c o**.**.**.** 40 王**3月10日** 远传: 093529**** ff8****@yahoo.co **.**.**.** 41 谢**10月15日** 亚太: 098511**** hon****@yahoo. co**.**.**.** 43 蔡**8月7日 狮** 威宝: 097361**** max****@hotma il.co**.**.**.** 46 魏**7月22日** 台湾: 098713**** abc****@yahoo.c o**.**.**.** 47 林**9月23日** 中华: 092149**** sol****@**.**.**.**.t w 53 叶**7月22日** 台湾: 091803**** alo****@yahoo.c o**.**.**.** 54 谢**8月22日** 中华: 098877**** joy****@yahoo.co **.**.**.** 56 王**5月6日 金** 中华: 097573**** pil****@yahoo.co **.**.**.** 57 欧**7月7日 巨** 中华: 098870**** she****@yahoo.c o**.**.**.** 60 郭**8月7日 狮** 中华: 091220**** irv****@yahoo.co **.**.**.** 62 高**8月10日** 台湾: 092223**** 092363**** s22****@**.**.**.** .tw 66 张**4月24日** 威宝: 098268**** m33****@yahoo.c o**.**.**.** m33****@gmail.co m
Page 2
67 陈**11月21日** 台湾: 095365**** u88****@**.**.**.**.t w 69 杨**5月5日 金** 中华: 097204**** u4o****@yahoo.co **.**.**.** 70 吴**4月27日** 台湾: 098313**** zx2****@yahoo.co **.**.**.** 73 李**3月18日** 远传: 091362**** tfk****@**.**.**.**. tw 75 吕**1月17日** 远传: 093588**** c83****@yahoo.co **.**.**.** 77 彭**7月10日** 远传: 098987**** m32****@**.**.**.** .tw 79 郑**3月12日** 中华: 093760**** ann****@yahoo.c o**.**.**.** YaH****@hotmail.c o**.**.**.** 82 吴**12月30日** 远传: 093662**** joy****@yahoo .co**.**.**.** 83 杜**3月1日 双** 台湾: 098330**** k72****@yahoo. co**.**.**.** 84 张**3月16日** 中华: 091051**** v84****@yahoo. co**.**.**.** 86 许**9月19日** 亚太: 098026**** me8****@yahoo.c o**.**.**.** 88 吴**9月27日** 台湾: 095656**** mir****@yahoo.co **.**.**.** 92 邵**11月2日** 台湾: 092026**** nf5****@**.**.**.**.t w 93 林**1月15 摩** 亚太: 098599**** s00****@**.**.**.**. tw 94 洪**3月17日** 中华: 097809**** sy8****@**.**.**.**.t w 97 吕**11月14日** 中华: 097529**** abl****@yahoo.co **.**.**.** 99 许**3月27日** 中华: 091060**** sky****@yahoo.co **.**.**.** 100 何**12月10日** 远传: 097623**** sha****@**.**.**.**. tw
Page 3
102 黄**12月3日** 中华: 092121**** x21****@**.**.**.**. tw 104 吴**4月22日** 中华: 098876**** a69****@yahoo.co **.**.**.** a69****@hotmail.co **.**.**.** 105 蔡**1月5日 魔** 中华: 092866**** she****@**.**.**.**.t w 108 周**7月4日 巨** 台湾: 098769**** nac****@**.**.**.** .tw 110 陈**9月6日 处** 威宝: 097346**** che****@yahoo.c o**.**.**.** 112 黄**8月18日** 威宝: 092922**** 亚太: 098051**** r82****@**.**.**.**.t w 114 吴**2月15日** 中华: 097203**** 威宝: 097366**** men****@yahoo. co**.**.**.** 118 汤**11月19日** 远传: 092711**** exi****@**.**.**.** .tw 119 林**2月25日** 台湾: 093193**** 亚太: 098575**** lly****@**.**.**.**.t w Lyn****@hotmail. co**.**.**.** 120 郭**10月3日** 中华: 098854**** mag****@yahoo. co**.**.**.** 122 黄**4月26日** 威宝: 098607**** 台湾: 097008**** a38****@**.**.**.**. tw 124 陈**10月23日** 中华: 091985**** joa****@yahoo. co**.**.**.** 127 沉**10月26日** 亚太: 098549**** lil****@**.**.**.**. tw 128 王**8月18日** 中华: 093407**** bab****@yahoo.c o**.**.**.**
Page 4
亚太: 098592**** 130 吴**8月24日** 远传: 092673**** ayu****@yahoo.co **.**.**.** 132 陈**9月4日 处** 台湾: 093181**** j56****@yahoo.co **.**.**.** 133 庄**6月21日** 远传: 098974**** peg****@yahoo.c o**.**.**.** 134 蔡**10月10日** 威宝: 097331**** pig****@yahoo.c o**.**.**.** 140 邓**4月29日** 台湾: 097025**** Ha_****@**.**.**.**. tw 144 王**7月9日 巨** 中华: 097529**** 威宝: 097368**** leo****@yahoo. co**.**.**.** 149 庄**12月20日** 远传: 098138**** cin****@yahoo.c o**.**.**.** 许**11月21日** 台湾: 095270**** 亚太: 098579****

漏洞证明:

修复方案:

版权声明:转载请注明来源 龍 、@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2016-01-14 22:33

厂商回复:

感謝通報

最新状态:

2016-01-20:已修復


漏洞评价:

评价