中国电信旗下翼比特某漏洞导致大量敏感信息泄露

漏洞标题 中国电信旗下翼比特某漏洞导致大量敏感信息泄露 相关厂商 中国电信 漏洞作者 路人甲 提交时间 2016-05-10 15:10 公开时间 2016-06-27 16:50 漏洞类型 系统/服…

漏洞标题 中国电信的Wingbit漏洞导致大量敏感信息泄露 相关制造商 中国电信 漏洞作者 过路人 提交时间 2016-05-10 15: 10 公共时间 2016-06-27 16: 50 漏洞类型 系统/服务操作和维护配置不当 危险等级 高 自我评估等级 20 漏洞状态 已提交给第三方合作机构(cncert National Internet Emergency Center) 标签标签 源代码泄漏 漏洞详细信息 泄露了github中的邮箱 https://**。**。**。**/wenhaiwen/flaskr/blob/785c9338fe2ebcd37cd82c6a7ed320614dcdb7b9/hello.py 26app.config ['MAIL_SERVER']='**。**。**。**' 27app.config ['MAIL_PORT']=465 28app.config ['MAIL_USE_SSL']=真 . 30#app.config ['MAIL_PASSWORD']=os.environ.get('MAIL_PASSWORD') 31app.config ['MAIL_USERNAME']='wenhaiwen@**.**.**.**' 32app.config ['MAIL_PASSWORD']='Whw1986910' 几乎工作单

邮箱本身没有多少泄漏,但是从电子邮件中,您可以看到邮箱的用户是管理中心的管理员。 http://mp。**。**。**。** /登录 涉及迅雷,百度,Betta等厂商

用户比率

收入信息

服务器信息

漏洞证明: 修理计划: 化妆 版权声明:请注明出处。居民A @乌云