烏云平臺(tái)向公眾暴露某P2P系統(tǒng)存在嚴(yán)重漏洞,涉及多家平臺(tái)。妹編從曝光的平臺(tái)列表測(cè)試了下,發(fā)現(xiàn)不少平臺(tái)仍然未修復(fù)。各位投資人需要關(guān)注了,該漏洞可任意上傳漏洞涉及金錢(qián)交易。
烏云報(bào)告的漏洞地址:http://www.wooyun.org/bugs/wooyun-2010-054805
漏洞概要關(guān)注數(shù)(12)關(guān)注此漏洞
缺陷編號(hào):WooYun-2014-54805
漏洞標(biāo)題:某p2p網(wǎng)貸系統(tǒng)任意上傳漏洞涉及金錢(qián)交易
相關(guān)廠商:某P2P網(wǎng)貸系統(tǒng)
漏洞作者:dave
提交時(shí)間:2014-03-2812:56
公開(kāi)時(shí)間:2014-05-1212:57
漏洞類(lèi)型:文件上傳導(dǎo)致任意代碼執(zhí)行
危害等級(jí):高
自評(píng)Rank:10
漏洞狀態(tài):已交由第三方廠商(cncert國(guó)家互聯(lián)網(wǎng)應(yīng)急中心)處理
存在安全漏洞的網(wǎng)貸平臺(tái)站點(diǎn)包括了:
http://www.yimincaifu.com
http://www.crfp2p.co
http://www.winwindai.com/
http://www.chinatou.com
http://116.255.138.208
http://www.rjd.cc
http://www.crfp2p.com
http://www.07363135555.com
http://www.zrct.net
http://www.letourong.com
推薦閱讀
據(jù)《華夏時(shí)報(bào)》記者不完全統(tǒng)計(jì),全國(guó)累計(jì)已有119家P2P平臺(tái)“倒閉”或“跑路”,涉及資金共計(jì)約21億元;其中,今年前4個(gè)月出現(xiàn)問(wèn)題的網(wǎng)貸平臺(tái)已近30家。>>>詳細(xì)閱讀
本文標(biāo)題:烏云平臺(tái)爆某P2P平臺(tái)系統(tǒng)存在嚴(yán)重安全漏洞
地址:http://www.xglongwei.com/a/p2p/20140521/293393.html