漏洞概要
关注数(24)
关注此漏洞
漏洞标题:广州医科大学附属第二附属医院网盘地址泄露
漏洞作者: 低则
提交时间:2016-04-08 09:48
修复时间:2016-04-08 12:29
公开时间:2016-04-08 12:29
漏洞类型:敏感信息泄露
危害等级:高
自评Rank:15
漏洞状态:厂商已经修复
Tags标签:
无
漏洞详情
披露状态:
2016-04-08: 细节已通知厂商并且等待厂商处理中
2016-04-08: 厂商已经确认,细节仅向厂商公开
2016-04-08: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
里面内容很多,而且每天都会更新rt
详细说明:
http://pan.gyey.com/
里面内容很多,而且每天都会更新,论文还有一些有信息的文档
漏洞证明:
随便点开一个文件里面是住院病人的信息,类似还有很多

修复方案:
版权声明:转载请注明来源 低则@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:19
确认时间:2016-04-08 11:19
厂商回复:
感谢
最新状态:
2016-04-08:已经彻底删除内容。
漏洞评价:
评价
-
2016-04-08 12:21 |
低则 ( 实习白帽子 | Rank:46 漏洞数:17 | 这个家伙很懒,因为他根本找不到漏洞...)
-
2016-04-08 22:04 |
Discover ( 路人 | Rank:16 漏洞数:5 )
-
2016-04-08 23:30 |
低则 ( 实习白帽子 | Rank:46 漏洞数:17 | 这个家伙很懒,因为他根本找不到漏洞...)
@Discover 这个..反正也走小厂商 就拿到4rank
-
2016-04-09 11:08 |
龚日天 ( 路人 | Rank:2 漏洞数:1 | 想要用一瞬间的快乐,取代一生的痛苦吗。)
其实我也想问,厂商给我8rank,为什么乌云只给我2rank?
-
2016-04-09 11:17 |
低则 ( 实习白帽子 | Rank:46 漏洞数:17 | 这个家伙很懒,因为他根本找不到漏洞...)
@龚日天 小厂商流程 中危2rank 高危4rank 这个都有公告的
-
2016-04-09 12:44 |
龚日天 ( 路人 | Rank:2 漏洞数:1 | 想要用一瞬间的快乐,取代一生的痛苦吗。)
@低则 谢谢科普,我是没找到这个公告,所以觉得奇怪,而且阿里的漏洞应该不是小厂商了
-
2016-04-09 13:33 |
低则 ( 实习白帽子 | Rank:46 漏洞数:17 | 这个家伙很懒,因为他根本找不到漏洞...)
@龚日天 那应该就是当小漏洞处理..因为漏洞太low... 可能你觉得危害大但是人家厂商觉得没什么危害.. 不算科普啦 我也是小白一枚 互相交流哈
-
2016-04-09 13:35 |
Discover ( 路人 | Rank:16 漏洞数:5 )
@低则 怎么看别人的漏洞是否走小厂商,除了在首页看到的。