漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2012-08975
漏洞标题:浙江某县某部门服务器存在安全隐患,全县约79万居民信息泄漏
相关厂商:政府部门
漏洞作者: Anony
提交时间:2012-06-29 11:08
修复时间:2012-07-08 00:02
公开时间:2012-07-08 00:02
漏洞类型:用户资料大量泄漏
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2012-06-29: 细节已通知厂商并且等待厂商处理中
2012-07-08: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
目测信息生成时间应该是全国第六次人口普查时留下的,收尾不善,导致全县约79万居民的信息在互联网裸奔
PS:顺便要个邀请码
详细说明:
该服务器存在FTP匿名访问,导致居民信息泄漏。
该服务器地址为:不公开
漏洞证明:
修复方案:
加个密码或者干脆不要开传输服务了
版权声明:转载请注明来源 Anony@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2012-07-08 00:02
厂商回复:
漏洞Rank:13 (WooYun评价)
最新状态:
2012-07-05:抱歉,这个事情已经转入处置流程了,工作疏忽忽略了。