申万宏源证券某测试系统存在漏洞/涉及百万客户真实信息/部分员工信息

责声明">
漏洞标题 申万宏源证券某测试系统存在漏洞/涉及百万客户真实信息/部分员工信息 相关厂商 申万宏源证券 漏洞作者 z_zz_zzz 提交时间 2016-05-01 16:02 公开时间 2016-06-…
漏洞标题 申万宏源证券在测试系统中存在漏洞/涉及数百万客户的真实信息/部分员工信息 相关制造商 申万宏源证券 漏洞作者 Z_zz_zzz 提交时间 2016-05-01 16: 02 公共时间 2016-06-17 11: 40 漏洞类型 系统/服务补丁不及时 危险等级 高 自我评估等级 10 漏洞状态 制造商已确认 标签标签 远程命令执行 漏洞详细信息 我只检查了少量数据,证明漏洞存在,没做坏事,不检查我的水表 Shenwan Hongyuan的测试系统有J * A weblogic反序列化漏洞 Snap375.png 连接到服务器,确实是测试服务器,系统时间不是当前时间 Snap376.png 连接到数据库 Snap393.png 客户信息,姓名,身份证号码,手机号码,开户 Snap377.png 109W客户信息 Snap378.png 我不知道这个人是什么,[电子邮件 保护]/* Snap379.png 521 Snap380.png 从邮箱中,应该是员工信息,姓名,手机号码,身份证号码,邮箱地址,MSN,QQ,家庭住址 Snap381.png Snap382.png 超过4000 Snap383.png 我不知道短信是什么。 Snap384.png 37W短信 Snap385.png 这是基金经理的信息吗? Snap386.png 1000多个 Snap387.png 连接到另一个数据库以查看 Snap388.png 仍然是客户信息,姓名,手机号码,身份证号码,家庭住址 Snap389.png 1.5W客户信息 Snap390.png 我不知道是什么信息。 Snap391.png 超过100 Snap392.png 漏洞证明: 查看详细说明 修理计划: 补丁 生产数据在测试环境中始终是不敏感的。 版权声明:请注明出处z_zz_zzz @乌云
  • 发表于 2016-07-17 08:00
  • 阅读 ( 687 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章