漏洞概要
关注数(24)
关注此漏洞
漏洞标题:万达集团某DNS配置不当造成域传输(泄漏敏感域与内部信息)
提交时间:2013-08-28 18:51
修复时间:2013-10-12 18:51
公开时间:2013-10-12 18:51
漏洞类型:系统/服务运维配置不当
危害等级:中
自评Rank:6
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-08-28: 细节已通知厂商并且等待厂商处理中
2013-08-29: 厂商已经确认,细节仅向厂商公开
2013-09-08: 细节向核心白帽子及相关领域专家公开
2013-09-18: 细节向普通白帽子公开
2013-09-28: 细节向实习白帽子公开
2013-10-12: 细节向公众公开
简要描述:
看到小胖子发了.我也来看看
详细说明:
通过nslookup测试
找到唯一的一处能列出所有域名的dns服务器。真不容易
问题出在:ns2.wanda-group.com
我就直接列出来了,千里之堤毁于蚁穴,好几个dns都配置的好好的。。怎么唯独漏了这个呢?
把你们所有业务的域名都列出来了。
贴一部分吧。
远远不止上面这些。。。还有很多。。
漏洞证明:
没发现什么好玩的。但是发现大连万达的小伙伴们正在开着小会呢!
url:http://meeting.wanda.com.cn:18080/Conf/jsp/main/mainAction.do
修复方案:
配置好dns,参考你们的ns1.wanda-group.com
版权声明:转载请注明来源 梧桐雨@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2013-08-29 09:42
厂商回复:
感谢梧桐雨同学的关注与贡献!DNS配置漏洞确认存在,正在修复。另外那个东东。。。一言难尽
最新状态:
暂无