首都在线某处未授权访问/成功连接redis/登录一枚邮箱/多个内网密码泄露

漏洞标题 首都在线某处未授权访问/成功连接redis/登录一枚邮箱/多个内网密码泄露 相关厂商 CNCERT 漏洞作者 路人甲 提交时间 2016-04-21 11:30 公开时间 2016-06-0…

漏洞标题 未经授权的访问/成功连接到redis/login一个邮箱/多个Intranet密码泄漏 相关制造商 CNCERT 漏洞作者 过路人 提交时间 2016-04-21 11: 30 公共时间 2016-06-09 15: 50 漏洞类型 未经授权的访问/许可绕过 危险等级 高 自我评估等级 12 漏洞状态 已提交给第三方合作机构(cncert National Internet Emergency Center) 标签标签 敏感信息泄露,未经授权的访问,敏感接口缺乏身份验证 漏洞详细信息 1.http://**。**。**/bugs/wooyun-2010-0176803_ ********** *****

标签:敏感信息泄露,敏感接口缺乏认证,未经授权的访问

喜欢: 0 评论:0

采集: 0

新浪微博 QQ空间 微信横扫