成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘇寧某分站弱口令可控189萬用戶信息

安全
10月31日,一位名為“sex is not show ”的漏洞作者向烏云漏洞平臺提交了蘇寧某分站弱口令可控189萬用戶信息的漏洞。該漏洞為易購社區管理員弱口令,導致189W+用戶數據信息泄露。10月31日,廠商確認該漏洞,作者和廠商均認為該漏洞危險等級為高。

 漏洞概要

缺陷編號: WooYun-2013-41586

漏洞標題: 蘇寧某分站弱口令可控189萬用戶信息

相關廠商: 江蘇蘇寧易購電子商務有限公司

漏洞作者: sex is not show

提交時間: 2013-10-31 14:04

公開時間: 2013-12-15 14:05

漏洞類型: 后臺弱口令

危害等級: 高

自評Rank: 20

漏洞狀態: 廠商已經確認

漏洞來源: http://www.wooyun.org

Tags標簽: 弱口令 安全意識不足

 

漏洞詳情

披露狀態:

2013-10-31: 細節已通知廠商并且等待廠商處理中

2013-10-31: 廠商已經確認,細節僅向廠商公開

2013-11-10: 細節向核心白帽子及相關領域專家公開

2013-11-20: 細節向普通白帽子公開

2013-11-30: 細節向實習白帽子公開

2013-12-15: 細節向公眾公開

簡要描述:

弱口令

詳細說明:

蘇寧易購社區 管理員弱口令

http://club.suning.com/admin.php

存在于這個帳號:

社區官方發布 123456

 

189W+用戶數據,這個數據量不小啊,測試用戶可控

 

 

趕緊改密碼吧

 

漏洞證明:

 

修復方案:

加強密碼安全意識、

admin密碼被測試改為 wooyun ,請改回

漏洞回應

廠商回應:

危害等級:高

漏洞Rank:15

確認時間:2013-10-31 14:57

廠商回復:

感謝您對蘇寧易購的關注,正在安排人員對此漏洞進行修復。

***狀態:

暫無

 

 

 

 

責任編輯:林琳 來源: 烏云漏洞平臺
相關推薦

2013-10-02 17:56:55

蘇寧易購SA權限SQL注入

2023-01-31 17:07:06

2018-03-22 17:24:05

2023-05-30 20:19:20

2014-05-29 09:13:15

2014-06-06 10:01:31

2012-05-25 10:16:57

2013-05-20 09:41:04

雅虎信息泄露

2022-10-09 10:20:53

信息泄露黑客

2013-02-20 10:07:29

蘇寧電器蘇寧云商云服務

2021-03-03 08:55:27

Gab黑客攻擊

2013-02-19 10:30:16

2015-03-14 10:30:58

谷歌漏洞信息泄露

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴展

2011-12-26 15:31:33

2018-05-09 14:45:50

蘇寧前端Nodejs

2014-03-10 10:28:28

2014-12-03 14:15:27

2017-12-12 11:00:34

數據庫MongoDB意外泄露

2024-10-11 13:12:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄免费在线 | 91动漫在线观看 | 在线精品一区二区三区 | 人人做人人澡人人爽欧美 | 日韩视频一级 | 毛片一级片 | 欧产日产国产精品国产 | 免费看a | 午夜影晥 | 最近日韩中文字幕 | 午夜影视 | 欧美黑人一区二区三区 | 国产精品1区2区3区 中文字幕一区二区三区四区 | 中文字幕免费在线 | 黄色免费观看 | 91免费在线 | 亚洲视频不卡 | 一色桃子av一区二区 | 成人深夜福利 | 日韩中文字幕视频在线观看 | 国产三级在线观看播放 | 国产二区视频 | 亚洲国产精品久久 | 国产在线精品一区二区 | 国产视频福利一区 | 中文在线一区二区 | 日韩视频精品 | 欧美11一13sex性hd | 中文在线一区二区 | 粉嫩一区二区三区四区公司1 | av中文字幕在线观看 | 欧洲精品在线观看 | 99热99| 日韩精品色网 | 人人看人人草 | 91精品国产777在线观看 | 999久久精品| 888久久久| 国产精品久久久久久亚洲调教 | 成人免费视频网站在线看 | 久久久久久国产精品免费免费男同 |