漏洞概要
关注数(24)
关注此漏洞
漏洞标题:移动梦网业务内部论坛数据库(数据有多少你猜猜)
提交时间:2012-07-26 12:08
修复时间:2012-09-09 12:09
公开时间:2012-09-09 12:09
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2012-07-26: 细节已通知厂商并且等待厂商处理中
2012-07-30: 厂商已经确认,细节仅向厂商公开
2012-08-09: 细节向核心白帽子及相关领域专家公开
2012-08-19: 细节向普通白帽子公开
2012-08-29: 细节向实习白帽子公开
2012-09-09: 细节向公众公开
简要描述:
注册页面存在严重的post型,现错注入,你懂的,给点分吧,别那么小气,数据真的很多,包过一些内部的业务信息,拒绝跨省,拒绝跨国
详细说明:
http://data.monternet.com/Djlwz/tempuser/userregister.aspx
漏洞证明:
修复方案:
政府的洞洞不太敢提交啊,给点分吧,几天几夜木有睡觉了,你们有伟大的攻城尸,和风控经理
版权声明:转载请注明来源 Vty@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:16
确认时间:2012-07-30 10:30
厂商回复:
CNVD确认并复现所述情况,转由CNCERT协调中国移动集团公司处置。
按照完全影响机密性、完整性,部分影响可用性进行评分,rank=9.67*1.1*1.5=15.955
最新状态:
暂无
漏洞评价:
评论
-
2012-07-26 16:16 |
随风.潜入夜 ( 路人 | Rank:22 漏洞数:5 )
-
2012-07-26 17:03 |
saline ( 普通白帽子 | Rank:231 漏洞数:32 | Focus On Web Secur1ty)
-
2012-07-26 17:20 |
随风.潜入夜 ( 路人 | Rank:22 漏洞数:5 )
-
2012-07-26 17:30 |
Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)
-
2012-07-26 18:23 |
nidao ( 路人 | Rank:7 漏洞数:3 | 还是木有。)
-
2012-07-26 19:05 |
tmp ( 路人 | Rank:15 漏洞数:1 | 此人很懒)
叼你奶..起这样的标题..你说你不是想国家暴你菊都没人信.建议wooyun以后碰到这样的标题的.一律不通过.挑衅谁.你也不能挑衅国家啊...
-
2012-07-26 20:09 |
顺子 ( 普通白帽子 | Rank:236 漏洞数:36 | 0-0努力像正常青年靠近,再也不当上错图的2...)
-
2012-07-26 21:15 |
Vty ( 普通白帽子 | Rank:199 漏洞数:37 )
@随风.潜入夜 是不是啊,真的会跨国吗,移动那么操蛋吗
-
2012-07-26 21:16 |
Vty ( 普通白帽子 | Rank:199 漏洞数:37 )
-
2012-07-26 21:17 |
Vty ( 普通白帽子 | Rank:199 漏洞数:37 )
@nidao 兄弟们,我进去了,记得给我打生活费,我会提供更多的漏洞给你们刷Rank
-
2012-07-26 22:26 |
顺子 ( 普通白帽子 | Rank:236 漏洞数:36 | 0-0努力像正常青年靠近,再也不当上错图的2...)
@Vty OK,到时候告诉我名字。不然我到时候找不到地方。让你家人告诉我抓到哪里了。给你鬼票
-
2012-07-27 04:31 |
Vty ( 普通白帽子 | Rank:199 漏洞数:37 )
-
2012-07-27 13:41 |
顺子 ( 普通白帽子 | Rank:236 漏洞数:36 | 0-0努力像正常青年靠近,再也不当上错图的2...)
-
2012-07-31 16:55 |
komas ( 路人 | Rank:0 漏洞数:1 | 关注web安全)