当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(0) 关注此漏洞

缺陷编号: WooYun-2011-02295

漏洞标题: 美丽说域传送漏洞

相关厂商: 美丽说

漏洞作者: 路人甲

提交时间: 2011-06-23

公开时间: 2011-06-23

漏洞类型: 网络敏感信息泄漏

危害等级: 中

自评Rank: 5

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org

Tags标签: dns域传送 dns服务器配置不当 dns dns传送漏洞利用 dns传送漏洞探测


漏洞详情

披露状态:

2011-06-23: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-06-23: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

还有什么好说的

详细说明:

Non-authoritative answer:
meilishuo.com   nameserver = ns2.meilishuo.com
meilishuo.com   nameserver = ns1.meilishuo.com
> server ns1.meilishuo.com
Default Server:  ns1.meilishuo.com
Address:  211.103.155.77

> ls meilishuo.com
[ns1.meilishuo.com]
 meilishuo.com.                 NS     server = ns1.meilishuo.com
 meilishuo.com.                 NS     server = ns2.meilishuo.com
 meilishuo.com.                 A      211.103.155.90
 meilishuo.com.                 A      211.103.155.93
 apple                          A      211.103.155.95
 banana                         A      211.103.155.93
 berry                          A      211.103.155.73
 durian                         A      211.103.155.96
 grape                          A      211.103.155.75
 img                            A      211.103.155.72
 img                            A      211.103.155.77
 iphoneclient                   A      211.103.155.94
 lab                            A      211.103.155.78
 lemon                          A      211.103.155.74
 lichee                         A      211.103.155.72
 mail                           A      211.103.155.74
 mango                          A      211.103.155.76
 mlab                           A      211.103.155.78
 mytest                         A      211.103.155.6
 ns1                            A      211.103.155.77
 ns2                            A      211.103.155.72
 orange                         A      211.103.155.94
 papaya                         A      211.103.155.77
 peach                          A      211.103.155.90
 picture                        A      211.103.155.93
 pma                            A      192.168.5.10
 redmine                        A      192.168.5.4
 svn                            A      192.168.5.4
 tuan                           A      211.103.155.93
 webapp                         A      211.103.155.73
 wiki                           A      192.168.5.188
 www                            A      211.103.155.90
 www                            A      211.103.155.93
 www-banana                     A      211.103.155.93
 www-peach                      A      211.103.155.90
>

漏洞证明:

修复方案:

调整dns服务器设置

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:5 (WooYun评价)


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):
登陆后才能进行评分

评论

登录后才能发表评论,请先 登录