海澜之家网站被成功入侵全部信息泄漏_软件资讯_风信网

漏洞标题: 海澜之家网站沦陷、全部信息泄漏
相关厂商: 海澜之家服饰股份有限公司
漏洞作者: WyH4ck
提交时间: 2012-11-09
公开时间: 2012-11-14
漏洞类型: 成功的入侵事件
危害等级: 中
自评Rank: 8
漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞详情

披露状态:

2012-11-09: 细节已通知厂商并且等待厂商处理中
2012-11-14: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:
上传漏洞,导致网站沦陷。

详细说明:
漏洞地址:

iis6.0 解析 1.asp;.jpg、asa 等后缀。。

可直接修改木马后缀、上传直接获取webshell。

漏洞证明:
上传一句话,直接进入。。。

权限各种有。全部站可跨、可写。。

导致论坛、官网等一系列旁站全部沦陷。

海澜之家网站被成功入侵全部信息泄漏_软件资讯_风信网

修复方案:

删除上传地址。。

其余的、相信管理员会比我专业。