当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0128972

漏洞标题:ad-safe内部隐私泄露(内部资料+求职者信息)

相关厂商:ad-safe.com

漏洞作者: 路人甲

提交时间:2015-07-24 16:44

修复时间:2015-09-07 16:52

公开时间:2015-09-07 16:52

漏洞类型:后台弱口令

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-07-24: 细节已通知厂商并且等待厂商处理中
2015-07-24: 厂商已经确认,细节仅向厂商公开
2015-08-03: 细节向核心白帽子及相关领域专家公开
2015-08-13: 细节向普通白帽子公开
2015-08-23: 细节向实习白帽子公开
2015-09-07: 细节向公众公开

简要描述:

隐私侧漏!这个和上一个合并一下

详细说明:

<mask>
dengjun 123456
caowenjie 123456
shiqunwei 123456
bopeida 123456
chenguoqiang 123456
renzheng 123456
dinglifu 123456
cuideqing 123456
duning 123456
fanyehong 123456
[email protected] 123456
huyuzhi 123456
juqiangqiang 123456
lizhi 123456
lql 123456
lixiaowei 123456
maqian 123456
mashuai 123456
panpan 123456
qibiao 123456
songqinggang 123456
sunzhenhao 123456
wangfuyang 123456
wangmengna 123456
wy 123456
weimengge 123456
wuaichun 123456
xiayibo 123456
yeshushen 123456
yinhaixiao 123456
yuliangjie 123456
zhangyi 123456
zhangzenghang 123456
zhengjinglong 123456
zhengchun 123456
zhouxiaoxiao 123456
<mask>

1.jpg


2.jpg

3.jpg


4.jpg

漏洞证明:

2 7 shinena夏娜旗舰店 6 639 0.00% ¥31.95 ¥63.90 薄培达 是
2 7 长生鸟fenix旗舰店 1 96.8 0.00% ¥2.90 ¥19.36 薄培达 ¥0.00
2 7 cocobella官方旗舰 4 1236 0.00% ¥61.80 ¥123.60 薄培达 ¥0.00
2 7 初棉旗舰店 1 638 0.00% ¥31.90 ¥95.70 薄培达 ¥0.00
2 7 逸阳旗舰店 13 1623.56 0.00% ¥81.18 ¥129.88 薄培达 ¥0.00
2 7 御马清风专卖店 3 1940 0.00% ¥29.10 ¥164.90 薄培达 ¥0.00
2 7 fanxishop凡茜旗舰店 3 273.5 0.00% ¥13.68 ¥54.70 张增航 是
2 7 小桃泳衣专营店 5 421 0.00% ¥0.00 ¥105.25 曹文杰 ¥0.00
2 8 shinena夏娜旗舰店 1 49 1237 0.08% ¥2.45 ¥4.90 薄培达 是
2 8 芭倩罗娜旗舰店 1 119 8 12.50% ¥5.95 ¥9.52 薄培达 是
2 8 长生鸟fenix旗舰店 9 520.6 536 1.68% ¥15.62 ¥104.12 薄培达 ¥0.00
2 8 欧诗漫旗舰店 5 471 40 12.50% ¥14.13 ¥127.17 张增航 是
2 8 尼丝普林旗舰店 0 0 8 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 8 cocobella官方旗舰 1 343 102 0.98% ¥17.15 ¥34.30 薄培达 ¥0.00
2 8 初棉旗舰店 10 1278 597 1.68% ¥63.90 ¥191.70 薄培达 ¥0.00
2 8 逸阳旗舰店 12 1634.08 796 1.51% ¥81.70 ¥130.73 薄培达 ¥0.00
2 8 御马清风专卖店 1 630 12 8.33% ¥9.45 ¥53.55 薄培达 ¥0.00
2 8 lyric旗舰店 0 0 7 0.00% #N/A #N/A #N/A #N/A
2 8 fanxishop凡茜旗舰店 0 0 327 0.00% ¥0.00 ¥0.00 张增航 是
2 8 小桃泳衣专营店 0 0 17 0.00% ¥0.00 ¥0.00 曹文杰 ¥0.00
2 9 shinena夏娜旗舰店 2 108 1244 0.16% ¥5.40 ¥10.80 薄培达 是
2 9 芭倩罗娜旗舰店 0 0 7 0.00% ¥0.00 ¥0.00 薄培达 是
2 9 长生鸟fenix旗舰店 3 183.1 533 0.56% ¥5.49 ¥36.62 薄培达 ¥0.00
2 9 欧诗漫旗舰店 11 1277.4 353 3.12% ¥38.32 ¥344.90 张增航 是
2 9 尼丝普林旗舰店 1 99 5 20.00% ¥1.49 ¥8.42 薄培达 ¥0.00
2 9 cocobella官方旗舰 7 2152 93 7.53% ¥107.60 ¥215.20 薄培达 ¥0.00
2 9 初棉旗舰店 7 1637 613 1.14% ¥81.85 ¥245.55 薄培达 ¥0.00
2 9 逸阳旗舰店 17 2049.61 869 1.96% ¥102.48 ¥163.97 薄培达 ¥0.00
2 9 御马清风专卖店 0 0 326 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 9 lyric旗舰店 2 226 1 200.00% #N/A #N/A #N/A #N/A
2 9 fanxishop凡茜旗舰店 2 179 319 0.63% ¥8.95 ¥35.80 张增航 是
2 9 小桃泳衣专营店 14 1483 590 2.37% ¥0.00 ¥370.75 曹文杰 ¥0.00
2 9 "迈途旗舰店
" 2 189 8 25.00% ¥0.00 ¥37.80 曹文杰 ¥0.00
2 9 米奇丁当旗舰店 0 0 220 0.00% ¥0.00 ¥0.00 曹文杰 ¥0.00
2 9 宝拉珍选旗舰店 0 0 1 0.00% ¥0.00 ¥0.00 曹文杰 ¥0.00
2 9 毛菇小象欧美街拍时尚 3 246 321 0.93% ¥12.30 ¥36.90 张增航 是
2 9 亲润旗舰店 0 0 104 0.00% ¥0.00 ¥0.00 张增航 是
2 9 布衣传说旗舰店 0 0 17 0.00% ¥0.00 ¥0.00 张增航 ¥0.00
2 9 足季居家日用旗舰店 0 0 1 0.00% ¥0.00 ¥0.00 薄培达 是
2 9 芬腾官方旗舰店 0 0 3 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 9 ladyangel旗舰店 0 0 106 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 9 裂帛童装旗舰店 0 0 4 0.00% ¥0.00 ¥0.00 薄培达 是
2 9 天使之城官方旗舰店 0 0 7 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 9 所在旗舰店 0 0 2 0.00% ¥0.00 ¥0.00 薄培达 是
2 9 非池中旗舰店 0 0 2 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 9 裂帛服饰旗舰店 0 0 231 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 9 人本鞋类旗舰店 0 0 6 0.00% ¥0.00 ¥0.00 曹文杰 ¥0.00
2 9 韩熙贞旗舰店 0 0 6 0.00% ¥0.00 ¥0.00 曹文杰 ¥0.00
2 10 shinena夏娜旗舰店 10 1277 820 1.22% ¥63.85 ¥127.70 薄培达 是
2 10 芭倩罗娜旗舰店 0 0 10 0.00% ¥0.00 ¥0.00 薄培达 是
2 10 长生鸟fenix旗舰店 0 0 243 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 10 欧诗漫旗舰店 9 772 599 1.50% ¥23.16 ¥208.44 张增航 是
2 10 尼丝普林旗舰店 1 3360 11 9.09% ¥50.40 ¥285.60 薄培达 ¥0.00
2 10 cocobella官方旗舰 4 1031 682 0.59% ¥51.55 ¥103.10 薄培达 ¥0.00
2 10 初棉旗舰店 11 1225 660 1.67% ¥61.25 ¥183.75 薄培达 ¥0.00
2 10 逸阳旗舰店 24 2783.65 1469 1.63% ¥139.18 ¥222.69 薄培达 ¥0.00
2 10 御马清风专卖店 0 0 229 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 10 fanxishop凡茜旗舰店 4 496.4 350 1.14% ¥24.82 ¥99.28 张增航 是
2 10 小桃泳衣专营店 6 554.8 645 0.93% ¥0.00 ¥138.70 曹文杰 ¥0.00
2 10 "迈途旗舰店
" 2 606 567 0.35% ¥0.00 ¥121.20 曹文杰 ¥0.00
2 10 土家硒泥坊旗舰店 0 0 16 0.00% ¥0.00 ¥0.00 曹文杰 ¥0.00
2 10 米奇丁当旗舰店 8 770.7 448 1.79% ¥38.54 ¥154.14 曹文杰 ¥0.00
2 10 康曼德旗舰店 0 0 1 0.00% ¥0.00 ¥0.00 曹文杰 是
2 10 宝拉珍选旗舰店 4 1302 568 0.70% ¥39.06 ¥416.64 曹文杰 ¥0.00
2 10 毛菇小象欧美街拍时尚 18 1258 509 3.54% ¥62.90 ¥188.70 张增航 是
2 10 亲润旗舰店 8 1344.89 586 1.37% ¥40.35 ¥336.22 张增航 是
2 10 布衣传说旗舰店 5 558.4 466 1.07% ¥27.92 ¥55.84 张增航 ¥0.00
2 10 足季居家日用旗舰店 5 351 436 1.15% ¥10.53 ¥24.57 薄培达 是
2 10 nala官方旗舰店 4 93.4 11 36.36% ¥2.80 ¥9.34 薄培达 是
2 10 芬腾官方旗舰店 2 468 388 0.52% ¥14.04 ¥79.56 薄培达 ¥0.00
2 10 ladyangel旗舰店 5 436 267 1.87% ¥21.80 ¥65.40 薄培达 ¥0.00
2 10 裂帛童装旗舰店 0 0 33 0.00% ¥0.00 ¥0.00 薄培达 是
2 10 天使之城官方旗舰店 1 19 166 0.60% ¥0.95 ¥2.85 薄培达 ¥0.00
2 10 所在旗舰店 1 29 34 2.94% ¥1.45 ¥4.35 薄培达 是
2 10 非池中旗舰店 1 209 20 5.00% ¥6.27 ¥27.17 薄培达 ¥0.00
2 10 裂帛服饰旗舰店 14 1748.8 991 1.41% ¥87.44 ¥262.32 薄培达 ¥0.00
2 10 宝家洁官方旗舰店 0 0 3 0.00% ¥0.00 ¥0.00 薄培达 是
2 10 钱皇旗舰店 0 0 2 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 10 雅丽洁旗舰店 0 0 9 0.00% ¥0.00 ¥0.00 薄培达 是
2 10 beely旗舰店 0 0 257 0.00% ¥0.00 ¥0.00 曹文杰 ¥0.00
2 10 麦萌旗舰店 3 106.8 10 30.00% ¥0.00 ¥32.04 曹文杰 ¥0.00
2 10 人本鞋类旗舰店 1 89 45 2.22% ¥2.67 ¥17.80 曹文杰 ¥0.00
2 10 韩熙贞旗舰店 7 178 65 10.77% ¥5.34 ¥56.96 曹文杰 ¥0.00
2 10 猫人服饰旗舰店 0 0 216 0.00% ¥0.00 ¥0.00 薄培达 是
2 11 shinena夏娜旗舰店 7 879 698 1.00% ¥43.95 ¥87.90 薄培达 是
2 11 芭倩罗娜旗舰店 2 221 6 33.33% ¥11.05 ¥17.68 薄培达 是
2 11 长生鸟fenix旗舰店 0 0 134 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 11 欧诗漫旗舰店 10 1337 607 1.65% ¥40.11 ¥360.99 张增航 是
2 11 尼丝普林旗舰店 0 0 7 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 11 cocobella官方旗舰 12 4109 571 2.10% ¥205.45 ¥410.90 薄培达 ¥0.00
2 11 初棉旗舰店 22 2607.7 699 3.15% ¥130.39 ¥391.16 薄培达 ¥0.00
2 11 逸阳旗舰店 18 2244.06 801 2.25% ¥112.20 ¥179.52 薄培达 ¥0.00
2 11 御马清风专卖店 0 0 13 0.00% ¥0.00 ¥0.00 薄培达 ¥0.00
2 11 fanxishop凡茜旗舰店 0 0 239 0.00% ¥0.00 ¥0.00 张增航 是
2 11 艾莱依官方旗舰店 1 378 442 0.23% ¥18.90 ¥18.90 张增航 是
2 11 小桃泳衣专营店 9 978 404 2.23% ¥0.00 ¥244.50 曹文杰 ¥0.00
2 11 "迈途旗舰店
" 3 864 363 0.83% ¥0.00 ¥172.80 曹文杰 ¥0.00
2 11 土家硒泥坊旗舰店 0 0 19 0.00% ¥0.00 ¥0.00 曹文杰 ¥0.00
向张莉,你好

大摩天猫项目每日数据统计任务从今日开始转交给你,每日数据处理好后将报表再反馈给我一份,谢谢。
目前大摩项目所在的淘宝客账号:
用户名:薄中洋
密码: aini0303
使用酷宝和广效宝后台的项目数据由销售另外提供给你。

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-07-24 16:51

厂商回复:

已重置复杂密码,感谢反馈!处理成功.

最新状态:

暂无