当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-067053

漏洞标题:51CTO数据库疑似泄露(该数据为多年前老库数据并非新数据)

相关厂商:51CTO技术网站

漏洞作者: 路人甲

提交时间:2014-07-03 11:10

修复时间:2014-08-17 11:12

公开时间:2014-08-17 11:12

漏洞类型:用户资料大量泄漏

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-07-03: 细节已通知厂商并且等待厂商处理中
2014-07-03: 厂商已经确认,细节仅向厂商公开
2014-07-13: 细节向核心白帽子及相关领域专家公开
2014-07-23: 细节向普通白帽子公开
2014-08-02: 细节向实习白帽子公开
2014-08-17: 细节向公众公开

简要描述:

RT,数据库正在百度网盘传播。。。

详细说明:

第一次发泄露数据的问题,所以先付上下载地址:链接: http://pan.baidu.com/s/1eQ***G6 密码: jam4
请疯狗叔叔确认后吧这个下载链接删了!
具体证明还是看下面把

漏洞证明:

1.jpg


2.jpg


3.jpg


6.jpg


电脑太渣渣,暂时就显示30多W 下面还在加载!

(1,	'鹿脺脌铆脭卤wfw',	'e10adc3949ba59abbe56e057f20f883e',	'fengwei_wu@163.com',	'127.0.0.1',	'2006-06-13 09:02:58',	2,	'',	0,	'2006-12-07 13:09:00',	'鹿脺脌铆脭卤wfw',	'',	0),
(2, 'iamchinaren123', 'e10adc3949ba59abbe56e057f20f883e', 'sadfasd@safasdfsadf.com', '61.51.106.114', '2006-06-23 16:07:46', 0, '0', NULL, NULL, NULL, '', 0),
(3, 'dkdingli', '25f9e794323b453885f5181f1b624d0b', '404013103@163.com', '221.237.38.76', '2006-06-23 16:13:22', 0, '0', NULL, NULL, NULL, '', 0),
(4, 'xuweijianglion', 'f379eaf3c831b04de153469d1bec345e', 'xuweijiang1@sina.com', '218.93.112.172', '2006-06-23 16:14:18', 0, '0', NULL, NULL, NULL, '', 0),
(5, 'pisces', '851853db4c5cc787f8eecf63df678afc', 'zouchen@km169.net', '222.223.212.91', '2006-06-23 16:15:33', 0, '0', NULL, NULL, NULL, '', 0),
(6, 'z456m', '2a235d94ad2e78be3bb7aa500366ddb2', '444@555.com', '221.206.73.104', '2006-06-23 16:23:15', 0, '0', NULL, NULL, NULL, '', 0),
(7, 'nmcfshang', '7115f0345e964561b81baef46d5f4add', 'nmcfshang@126.com', '58.18.140.199', '2006-06-23 16:23:47', 0, '0', NULL, NULL, NULL, '', 1),
(8, 'jiutianhai', '81bb147ba6cc98b4866df4b6aa1c8a4a', 'fangwei_621@163.com', '218.22.251.131', '2006-06-23 16:30:26', 0, '0', NULL, NULL, NULL, '', 0),
(9, 'cisco_tob', '81dc9bdb52d04dc20036dbd8313ed055', 'zhu001@tom.com', '218.28.140.6', '2006-06-23 16:30:38', 0, '0', NULL, NULL, NULL, '', 0),
(10, 'lynet0594', '6ee26297cafa12f87b95731b3bb5c138', 'chenbing880@163.com', '59.58.112.70', '2006-06-23 16:33:49', 0, '0', NULL, NULL, NULL, '', 0),
(11, 'bjhxju', 'e706242afd791357613724a100f1732f', 'bjhxju@163.com', '211.99.133.41', '2006-06-23 16:36:34', 0, '0', NULL, NULL, NULL, '', 0),
(12, 'dfdxlittle', 'db37bf31b63fe3c2c77dae342f7fc304', 'jnlittle@163.com', '202.106.78.162', '2006-06-23 16:45:46', 0, '0', NULL, NULL, NULL, '', 0),
(13, 'ccsheng', '1c63129ae9db9c60c3e8aa94d3e00495', 'ccsheng@tom.com', '58.246.4.50', '2006-06-23 16:45:57', 0, '0', NULL, NULL,

修复方案:

你们知道的!

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-07-03 12:24

厂商回复:

感谢白帽子提交漏洞,我们正在解决。

最新状态:

2014-07-03:从压缩包里面属性看,数据是2013年12月5号的。 数据的真实性还待进一步排查,感谢各位网友对事情的关注。