成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WooYun: 淘寶網Minebdb系統未做權限認證

安全
5月20日,一位名為“賤心”的漏洞作者向烏云漏洞平臺提交了淘寶網Minebdb系統未做權限認證的漏洞。該漏洞可以控制數據庫上線下線,雖然不好判斷該漏洞危害具體有多大,但肯定是跟淘寶網站有關。作者和廠商均認為該漏洞危險等級為高。

 漏洞概要

缺陷編號: WooYun-2013-24136

漏洞標題: 淘寶網Minebdb系統未做權限認證

相關廠商: 淘寶網

漏洞作者: 賤心

提交時間: 2013-05-20 11:19

公開時間: 2013-07-04 11:19

漏洞類型: 系統/服務運維配置不當

危害等級: 高

自評Rank: 15

漏洞狀態: 廠商已經確認

漏洞來源: http://www.wooyun.org

Tags標簽: 設計不當 認證設計不合理

 

漏洞詳情

披露狀態:

2013-05-20: 細節已通知廠商并且等待廠商處理中

2013-05-20: 廠商已經確認,細節僅向廠商公開

2013-05-30: 細節向核心白帽子及相關領域專家公開

2013-06-09: 細節向普通白帽子公開

2013-06-19: 細節向實習白帽子公開

2013-07-04: 細節向公眾公開

簡要描述:

淘寶網Minebdb系統未做權限認證 可以控制數據庫上線下線

詳細說明:

URL:http://110.75.66.47/

漏洞證明:

 

這里貌似是很危險的:

由于無法驗證這些數據庫具體是干嘛的 不好判斷危害 但肯定是跟淘寶網站有關

修復方案:

加認證+vpn

漏洞回應

廠商回應:

危害等級:高

漏洞Rank:12

確認時間:2013-05-20 11:43

廠商回復:

非常感謝您對我們的支持與關注,該問題我們會盡快修復,稍后會送上禮品,請將地址私信我們~

最新狀態:

暫無

 

 

 

責任編輯:林琳 來源: 烏云漏洞平臺
相關推薦

2010-06-08 20:42:24

淘寶網釣魚欺詐

2009-05-26 10:27:57

安全公安網絡監察部門

2012-08-10 16:38:23

N8000華為N8000華為

2009-01-20 10:54:40

Oracle淘寶網網格計算

2012-06-05 01:40:00

Java

2012-11-15 12:30:55

淘寶網高負載

2009-01-14 09:07:26

Oracle淘寶基礎架構

2013-07-30 12:37:06

2010-09-02 14:31:19

網絡釣魚

2010-08-30 14:54:04

低功耗服務器

2012-04-23 10:32:18

51CTO技術周刊

2013-11-08 10:27:01

2010-10-13 10:56:41

招聘

2011-12-03 23:26:30

Tengine

2021-10-08 09:57:38

Java開發架構

2012-11-15 10:35:30

淘寶開源系統

2014-12-08 11:07:36

12306

2011-12-18 20:42:18

移動電商淘寶開放平臺

2013-11-27 17:12:27

2013-07-09 17:31:00

mySQLOracle
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视频不卡 | 久久99精品久久久久久 | 91国产在线播放 | 日韩精品视频在线 | 狠狠色综合网站久久久久久久 | 天天看天天爽 | 亚洲精品国产电影 | 国产日产精品一区二区三区四区 | 国产精品久久久久久久久久久久冷 | 欧美一级片中文字幕 | av日韩一区 | 久久久久久久久久久久久9999 | 伦理二区 | 日韩成人免费 | 三级视频网站 | 91欧美| 黑人巨大精品 | www国产成人免费观看视频,深夜成人网 | 成人精品系列 | 国产91精品在线 | 午夜精品视频在线观看 | 日韩在线成人 | 午夜爽爽爽男女免费观看影院 | 中文字幕不卡在线88 | 亚洲成人日韩 | 日本在线一区二区 | 毛片视频免费 | 黄色大片观看 | 欧美专区在线 | 免费观看一级特黄欧美大片 | 农村黄性色生活片 | 狠狠色综合欧美激情 | 国产精品亚洲片在线播放 | 在线观看欧美日韩视频 | 日本精品久久久久久久 | 91xxx在线观看 | 精品九九九| 日本精品一区 | 久草精品视频 | 国产精品99精品久久免费 | 狼色网|