平安保险一处心脏出血漏洞

漏洞概要

缺陷编号:WooYun-2015-0129449

漏洞标题:平安保险一处心脏出血漏洞

相关厂商:中国平安保险(集团)股份有限公司

漏洞作者:Mark

提交时间:2015-07-28 11:56

公开时间:2015-08-02 11:58

漏洞类型:系统/服务补丁不及时

危害等级:中

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

Tags标签:

漏洞详情

披露状态:

2015-07-28: 细节已通知厂商并且等待厂商处理中
2015-07-28: 厂商已查看当前漏洞内容,细节仅向厂商公开
2015-08-02: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

平安保险一处心脏出血漏洞

详细说明:

python ssltest.py 202.69.21.206

开着脚本不停的抓数据就行了,总会等到一个人登陆,这个过程比较耗时间,就不做更加细节的证明了

漏洞证明:

...

修复方案:

更新补丁

漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-08-0211:58

厂商回复:

漏洞Rank:8 (WooYun评价)

最新状态:

暂无

评价

  1. 2010-01-01 00:00 prolog 白帽子 | Rank:518 漏洞数:59)

    低,2 rank

  2. 2010-01-01 00:00 随风的风 白帽子 | Rank:9 漏洞数:4)

    @prolog 走了首页,,8rank。。。

  3. 2010-01-01 00:00 prolog 白帽子 | Rank:518 漏洞数:59)

    @随风的风 还好是忽略。。这无良厂商只会给低rank

  4. 2010-01-01 00:00 Hckmaple 白帽子 | Rank:0 漏洞数:0)

    很好奇这是怎么发现的

  5. 2010-01-01 00:00 随风的风 白帽子 | Rank:9 漏洞数:4)

    @prolog 同感

  6. 2010-01-01 00:00 Mark 白帽子 | Rank:38 漏洞数:3)

    首先拜武林宗师收我为徒,然后隐居山林苦练绝世神功,之后面壁十年修炼心性,再在江湖上赌命打拼,最后我双击了一下桌面上的WVS。。。。