漏洞标题 中国电信旗下翼比特某漏洞导致大量敏感信息泄露 相关厂商 中国电信 漏洞作者 路人甲 提交时间 2016-05-10 15:10 公开时间 2016-06-27 16:50 漏洞类型 系统/服…
漏洞标题
中国电信的Wingbit漏洞导致大量敏感信息泄露
相关制造商
中国电信
漏洞作者
过路人
提交时间
2016-05-10 15: 10
公共时间
2016-06-27 16: 50
漏洞类型
系统/服务操作和维护配置不当
危险等级
高
自我评估等级
20
漏洞状态
已提交给第三方合作机构(cncert National Internet Emergency Center)
标签标签
源代码泄漏
漏洞详细信息
泄露了github中的邮箱
https://**。**。**。**/wenhaiwen/flaskr/blob/785c9338fe2ebcd37cd82c6a7ed320614dcdb7b9/hello.py
26app.config ['MAIL_SERVER']='**。**。**。**'
27app.config ['MAIL_PORT']=465
28app.config ['MAIL_USE_SSL']=真
.
30#app.config ['MAIL_PASSWORD']=os.environ.get('MAIL_PASSWORD')
31app.config ['MAIL_USERNAME']='wenhaiwen@**.**.**.**'
32app.config ['MAIL_PASSWORD']='Whw1986910'
几乎工作单

邮箱本身没有多少泄漏,但是从电子邮件中,您可以看到邮箱的用户是管理中心的管理员。
http://mp。**。**。**。** /登录
涉及迅雷,百度,Betta等厂商

用户比率

收入信息

服务器信息

漏洞证明:
修理计划:
化妆
版权声明:请注明出处。居民A @乌云