2014-06-10:细节已通知厂商并且等待厂商处理中
2014-06-12:厂商已经主动忽略漏洞,细节向公众公开
搜狐某服务器配置不当 各种备份文件下载
详细说明:先看猪猪侠的这个漏洞 WooYun: 搜狐某分站敏感信息泄露
#服务器地址
220.181.90.31
#泄露信息
http://csldata.sports.sohu.com/admin.zip
http://csldata.sports.sohu.com/backup.zip
http://220.181.90.31/sql.rar
http://220.181.90.31/www.rar
http://csldata.sports.sohu.com/admin.zip
http://csldata.sports.sohu.com/backup.zip
http://220.181.90.31/sql.rar
http://220.181.90.31/www.rar
每个压缩包中都有账号与密码,我就不一一举例了。
删除备份文件
版权声明:转载请注明来源 Jack.HF@乌云 漏洞回应 厂商回应:危害等级:无影响厂商忽略
忽略时间:2014-06-12 11:05
厂商回复:已和报告者沟通,并非搜狐相关业务或主机漏洞,感谢对搜狐安全关注
最新状态:暂无