当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0157468

漏洞标题:苏酒集团某系统越权访问系统日志+弱口令+性能监控后台登录导致session、协同办公、全公司通讯录(多家子公司)泄露

相关厂商:苏酒集团

漏洞作者: 路人甲

提交时间:2015-12-03 00:36

修复时间:2016-01-21 15:21

公开时间:2016-01-21 15:21

漏洞类型:敏感信息泄露

危害等级:高

自评Rank:9

漏洞状态: 已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-03: 细节已通知厂商并且等待厂商处理中
2015-12-07: cncert国家互联网应急中心暂未能联系到相关单位,细节仅向通报机构公开
2015-12-17: 细节向核心白帽子及相关领域专家公开
2015-12-27: 细节向普通白帽子公开
2016-01-06: 细节向实习白帽子公开
2016-01-21: 细节向公众公开

简要描述:

苏酒集团是由具有悠久历史的“洋河”、“双沟”两家企业通过股权转让组建的中国白酒界的强大联合体,成立于2010年。江苏苏酒实业股份有限公司作为江苏洋河酒厂股份有限公司的统一营销平台,致力于整合和优化洋河、双沟的营销资源,巩固和提升市场营销能力,更好、更快推动旗下洋河蓝色经典、洋河大曲、双沟珍宝坊、苏酒、双沟青花瓷、柔和双沟等所有重点产品品牌的良性及可持续性发展。
两家企业拥有五个驰名商标,打造了洋河蓝色经典、苏酒、珍宝坊、青花瓷等具有较高市场占有率的新品牌。洋河正式登陆A股市场,全年销售收入超过40亿元,双沟销售也近15亿元。 两者稳居苏酒第一、二把交椅,为何还要整合?杨廷栋说,白酒行业高度分散,2000亿元的市场份额,由2万多家酒企“分食”。强化企业联合,提高产业集中度,是促进白酒业健康发展的需要。同时,全国白酒业板块化发展的态势日益凸现,如川贵板块,鄂酒板块,皖酒板块等,洋河与双沟携手合作,有利于提高苏酒板块的竞争力。茅台与五粮液每年的销售收入都在100亿元上下。省经信委副主任戴跃强说,“现在苏酒集团在全国白酒业排名稳坐第三位,两家联合后,跟前两名的差距将大大缩小。”杨廷栋表示,整合后企业在发展思路、营销策略上会有所调整,但原有品牌不分谁轻谁重,不能有所偏废,而是要明确定位,明晰分工。
宿迁市洋河双沟产业园被授予江苏省第一批新型工业化产业示范基地。洋河工业园规划面积10平方公里,双沟工业园5平方公里,两者未来分别可达到300亿元和200亿元的规模,宿迁也将被打造成为中国的“酒都”。

漏洞hash:69e687d7c0ee08ec760d739ef6a0ccfa

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:9

确认时间:2015-12-07 15:21

厂商回复:

暂未建立与网站管理单位的直接处置渠道,待认领。

最新状态:

暂无