漏洞概要
关注数(24)
关注此漏洞
漏洞标题:ezone.hk主站存在SQL插入攻击(12W用户密码\邮箱地址及登陆IP泄露+超过200W网站访问日志泄露)(香港地區)
提交时间:2015-11-25 10:07
修复时间:2015-11-30 10:08
公开时间:2015-11-30 10:08
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(hkcert香港互联网应急协调中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-11-25: 细节已通知厂商并且等待厂商处理中
2015-11-30: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
ezone.hk (e-zone.com.hk)
以全新面貌,提供一站式科技新聞,發布最新最熱的科技資訊、提供全面數碼情報,當中「新聞區」以科技、電腦、數碼及潮流新聞為主導。「討論區」讓網民討論熱門科技話題、吹水聊天、展現時下生活態度的分享平台;「提問區」讓網民互動交流 PC、DIGI 等四個範疇的科技知識,現已收藏近 20,000 條科技知識;「活動區」與多個機構媒體合辦或協辦各類活動及講座、提供業界的最新活動情報。
详细说明:
地址:http://**.**.**.**/search.php?keyword=%E6%99%BA%E8%83%BD%E6%89%8B%E6%A9%9F&op=tag
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-11-30 10:08
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无