当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0210356

漏洞标题:某保险协会漏洞影响全国3亿投保人信息

相关厂商:某保险协会

漏洞作者: 路人甲

提交时间:2016-05-19 02:20

修复时间:2016-07-07 17:40

公开时间:2016-07-07 17:40

漏洞类型:命令执行

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-05-19: 细节已通知厂商并且等待厂商处理中
2016-05-23: 厂商已经确认,细节仅向厂商公开
2016-06-02: 细节向核心白帽子及相关领域专家公开
2016-06-12: 细节向普通白帽子公开
2016-06-22: 细节向实习白帽子公开
2016-07-07: 细节向公众公开

简要描述:

RT

详细说明:

**.**.**.**/SearchPolicy/
北京保险行业人身意外伤害保险信息平台
命令执行

40.jpg


数据库8亿

40-1.jpg


圈出来的为个人投保信息,3亿多投保人姓名身份证号信息泄露!

40-2.jpg


漏洞证明:

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2016-05-23 17:33

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向保险行业信息化主管部门通报,由其后续协调网站管理单位处置.

最新状态:

暂无


漏洞评价:

评价

  1. 2016-05-19 08:24 | 小龙 ( 普通白帽子 | Rank:2802 漏洞数:550 | 我就问,还有谁!!!!!!!!!!!!!...)

    又是双投吧,北京保险协会,呵呵,别匿名啊

  2. 2016-05-19 09:07 | prolog ( 普通白帽子 | Rank:981 漏洞数:213 )

    又是双投吧,北京保险协会,呵呵,别匿名啊

  3. 2016-05-19 09:32 | Martial ( 普通白帽子 | Rank:2643 漏洞数:372 | 竟然还有人冒充我,醉了,骗子QQ445697541...)

    又是双投吧,北京保险协会,呵呵,别匿名啊

  4. 2016-05-19 09:43 | 毛猴 ( 普通白帽子 | Rank:165 漏洞数:55 | 细细想想,我已经爱你这么多年了。我不是有...)

    是不是应该枪毙!

  5. 2016-05-19 09:53 | shlhack‘s bother ( 普通白帽子 | Rank:441 漏洞数:150 | 以前有个梦,后来我醒了)

    又是双投吧,北京保险协会,呵呵,别匿名啊

  6. 2016-05-19 11:12 | 木易 ( 普通白帽子 | Rank:349 漏洞数:71 | 不,,不要误会,我不是针对谁,我是说在座...)

    666

  7. 2016-05-19 11:35 | 疯子 ( 普通白帽子 | Rank:259 漏洞数:45 | 世人笑我太疯癫,我笑世人看不穿~)

    又是双投吧,北京保险协会,呵呵,别匿名啊

  8. 2016-05-19 12:00 | 灬相随灬 ( 普通白帽子 | Rank:395 漏洞数:76 | 大胆天下去得,小心寸步难行。)

    是阳光保险,你们都搞错了把

  9. 2016-05-19 12:56 | 放逐 ( 路人 | Rank:2 漏洞数:1 | 白帽子放逐Gg?得失乐与悲与Av Qq205655539)

    是阳光保险,你们都搞错了把

  10. 2016-05-19 15:47 | 田老板 ( 实习白帽子 | Rank:34 漏洞数:14 | 学校杀手)

    补天那个是四个亿用户 这个是三个亿

  11. 2016-05-19 15:51 | Hax0rs ( 实习白帽子 | Rank:92 漏洞数:17 | Hax0rs)

    补天那个是四个亿用户 这个是三个亿

  12. 2016-05-19 17:24 | 0h1in9e ( 实习白帽子 | Rank:68 漏洞数:23 | 林歌 | 峨眉山下修炼中的<网络安全></web开...)

    666

  13. 2016-05-19 20:41 | Format_smile ( 普通白帽子 | Rank:659 漏洞数:220 | ···孰能无过,谁是谁非!)

    又是双投吧,北京保险协会,呵呵,别匿名啊

  14. 2016-05-23 21:14 | Dusk ( 实习白帽子 | Rank:51 漏洞数:26 )

    我就看看