高铁自动售票机系统崩溃

漏洞概要

缺陷编号:WooYun-2012-06247

漏洞标题:高铁自动售票机系统崩溃

相关厂商:高铁

漏洞作者:SenSen

提交时间:2012-04-21 14:25

公开时间:2012-06-05 14:26

漏洞类型:默认配置不当

危害等级:中

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

Tags标签:

漏洞详情

披露状态:

2012-04-21: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-06-05: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

详细说明:

360导致高铁自动售票机系统崩溃 。可在屏幕直接操作360。

漏洞证明:

修复方案:

你懂的。

漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:10 (WooYun评价)

评价

  1. 2010-01-01 00:00 z@cx 白帽子 | Rank:323 漏洞数:37)

    这个想看,高铁自动售票机。。。

  2. 2010-01-01 00:00 夏夏 白帽子 | Rank:0 漏洞数:1)

    mk,高铁,哈哈

  3. 2010-01-01 00:00 Enjoy_Hacking 白帽子 | Rank:68 漏洞数:8)

    哪个地方的?

  4. 2010-01-01 00:00 SenSen 白帽子 | Rank:16 漏洞数:2)

    @Enjoy_Hacking 镇江

  5. 2010-01-01 00:00 无敌L.t.H 白帽子 | Rank:21 漏洞数:4)

    Denial of Service才对

  6. 2010-01-01 00:00 冷冷的夜 白帽子 | Rank:75 漏洞数:12)

    过程呢?