漏洞概要
关注数(24)
关注此漏洞
漏洞标题:天融信应用交付系统源码泄漏+用cloudeye神器秒杀命令执行
提交时间:2015-04-02 18:46
修复时间:2015-05-24 18:08
公开时间:2015-05-24 18:08
漏洞类型:敏感信息泄露
危害等级:中
自评Rank:8
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-04-02: 细节已通知厂商并且等待厂商处理中
2015-04-09: 厂商已经确认,细节仅向厂商公开
2015-04-19: 细节向核心白帽子及相关领域专家公开
2015-04-29: 细节向普通白帽子公开
2015-05-09: 细节向实习白帽子公开
2015-05-24: 细节向公众公开
简要描述:
天融信应用交付系统源码泄漏
天融信1995年成立,总部设在北京。作为中国信息安全行业领导企业,多年来天融信人凭借着高度民族使命感和责任感,秉承“融天下英才、筑可信网络”的人才理念,成功打造出中国信息安全产业领先品牌TOPSEC。
详细说明:
太复杂了,看代码不爽,直接黑盒搞个命令执行看看
漏洞证明:
修复方案:
版权声明:转载请注明来源 Alen@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-04-09 18:07
厂商回复:
感谢您的漏洞报送,产品问题正在修复中。
最新状态:
暂无