漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-044916
漏洞标题:百度某产品可泄露用户最后一次IP登录地址
相关厂商:百度
漏洞作者: 浮萍
提交时间:2013-12-04 17:33
修复时间:2013-12-04 17:50
公开时间:2013-12-04 17:50
漏洞类型:敏感信息泄露
危害等级:低
自评Rank:3
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-12-04: 细节已通知厂商并且等待厂商处理中
2013-12-04: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
百度某产品可泄露用户最后一次IP登录地址
详细说明:
访问贴吧任意一个用户的主页,这里以“贴吧十周年大使”为例。 其主页地址为:http://tieba.baidu.com/home/main?un=%B3%AC%D4%BD%C3%CE%CF%EB92&fr=pb
然后查看网页源码 搜索lastip
可以看到IP为118.186.151.XXX
这个IP是用户最后一次登录的IP地址
再来一个贴吧活动大使的
利用工具也有了
并且单击一下IP地址显示的归属地
就可以得到详细的ip地址信息
这个IP为最后一次登录的Ip
-------------------
以下为小号测试
漏洞证明:
修复方案:
版权声明:转载请注明来源 浮萍@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-12-04 17:50
厂商回复:
此问题已被报告过,产品线排期处理中。
最新状态:
暂无