导航

[厂商漏洞预警] 完美世界(wanmei.com)某分站 Fck编辑器上传漏洞[T00ls-2012-00030]

#1
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
2012-09-25
#2
根据security@wanmei.com:
这个网站是跟第三方合作的活动,网站和程序都是第三方的,只是用了一个我们的域名。


完美世界的安全部门工作非常负责,很快就联系第三方修补了漏洞,因此公开。
2012-09-25
#3
真的不容易公开一个
2012-09-26
#4
等其他公开
职业潜水帝 偶尔出来换口气
2012-09-26
#5
楼主火眼金睛
2012-09-26
#6
联系不上的是不是也应该公开呢?
2012-09-26
#7
联系第三方很费劲
2012-09-26
#8
这个站我发过注入。在wooyun!
2012-09-27
#9
回复 8# xiaoxiaoabc
上传比起注入来的更直接?!我是这么认为的~
2012-09-28
#10
感觉很多漏洞都比较鸡肋,这个算是比较给力的了。。不过也是老一点的漏洞了。。顶一下楼主的火眼晶晶。。
让恐惧成为你的翅膀.
                          ----黑暗骑士3
完美世界(wanmei.com)某分站 Fck编辑器上传漏洞[T00ls-2012-00030] - 厂商漏洞预警(Company Vulnerabilities) - T00ls | 低调求发展 - 潜心习安全
导航

[厂商漏洞预警] 完美世界(wanmei.com)某分站 Fck编辑器上传漏洞[T00ls-2012-00030]

#1
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
2012-09-25
#2
根据security@wanmei.com:
这个网站是跟第三方合作的活动,网站和程序都是第三方的,只是用了一个我们的域名。


完美世界的安全部门工作非常负责,很快就联系第三方修补了漏洞,因此公开。
2012-09-25
#3
真的不容易公开一个
2012-09-26
#4
等其他公开
职业潜水帝 偶尔出来换口气
2012-09-26
#5
楼主火眼金睛
2012-09-26
#6
联系不上的是不是也应该公开呢?
2012-09-26
#7
联系第三方很费劲
2012-09-26
#8
这个站我发过注入。在wooyun!
2012-09-27
#9
回复 8# xiaoxiaoabc
上传比起注入来的更直接?!我是这么认为的~
2012-09-28
#10
感觉很多漏洞都比较鸡肋,这个算是比较给力的了。。不过也是老一点的漏洞了。。顶一下楼主的火眼晶晶。。
让恐惧成为你的翅膀.
                          ----黑暗骑士3