漏洞概要
关注数(24)
关注此漏洞
漏洞标题:SAE 沙盒绕过(ImageMagick CVE20163714 应用实例)
相关厂商:新浪
提交时间:2016-05-04 19:48
修复时间:2016-06-22 17:10
公开时间:2016-06-22 17:10
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-05-04: 细节已通知厂商并且等待厂商处理中
2016-05-08: 厂商已经确认,细节仅向厂商公开
2016-05-18: 细节向核心白帽子及相关领域专家公开
2016-05-28: 细节向普通白帽子公开
2016-06-07: 细节向实习白帽子公开
2016-06-22: 细节向公众公开
简要描述:
SAE 有 ImageMagick,可以利用 CVE-2016-3714 进行沙盒绕过执行任意命令。
详细说明:
漏洞细节:http://pastebin.com/aE4sKnCg
ImageMagick 的命令注入,当然也影响 PHP 的 ImageMagick 库。
Exploit:
很慢,要等一会儿..
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2016-05-08 17:00
厂商回复:
感谢关注新浪安全,问题修复中。
最新状态:
暂无
漏洞评价:
评价
-
2016-05-04 19:51 |
Ricter ( 普通白帽子 | Rank:106 漏洞数:20 | 渣渣一个)
PS:我把那个 2.php 给去掉了,省的有人乱搞..
-
2016-05-04 19:55 |
zFox49 ( 路人 | Rank:1 漏洞数:1 | 我是一只狗(´ ・ω・`))
RR哥哥好厉害!窝竟然有幸见证。又学习了一个,人生经验。从看到新闻到制造新闻,Nice! ╮(๑╹◡╹๑)╭
-
2016-05-04 19:57 |
从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | Tr3jer@Gmail.c...)
-
2016-05-04 20:05 |
坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)
-
2016-05-04 20:15 |
boooooom ( 普通白帽子 | Rank:486 漏洞数:53 | 我有一个好想法!)
-
2016-05-04 21:30 |
erevus ( 普通白帽子 | Rank:201 漏洞数:33 )
-
2016-05-05 04:53 |
机器猫 ( 普通白帽子 | Rank:1358 漏洞数:291 | 爱生活、爱腾讯、爱网络!一个有梦想的16岁...)
-
2016-05-06 11:32 |
Is0Man ( 路人 | Rank:6 漏洞数:2 | you still have lots more to work on)
-
2016-05-06 12:03 |
scanf ( 核心白帽子 | Rank:1694 漏洞数:237 | 。)
-
2016-05-07 15:36 |
橘子 ( 路人 | Rank:0 漏洞数:3 | 呢个...羞射高中生一枚。带上大神@Haswell...)