当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-016425

漏洞标题:万达某分站中高危漏洞,可导致招标信息泄露

相关厂商:大连万达集团股份有限公司

漏洞作者: Coody

提交时间:2012-12-24 10:36

修复时间:2013-02-07 10:37

公开时间:2013-02-07 10:37

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:12

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-12-24: 细节已通知厂商并且等待厂商处理中
2012-12-24: 厂商已经确认,细节仅向厂商公开
2013-01-03: 细节向核心白帽子及相关领域专家公开
2013-01-13: 细节向普通白帽子公开
2013-01-23: 细节向实习白帽子公开
2013-02-07: 细节向公众公开

简要描述:

当我写出这个标题时,我也纠结了半天,算了,没文化的我,就这样吧。。。。。
话说斗地主都可以加倍、我相信 礼物 也能加倍哈、、

详细说明:

猪肉点

http://zhaobiao.wanda.com.cn/ppweb/zhaotb/qualapprfile/qualapprfileFrame.jsp?qualapprfile=1179811000000000A34E


web application technology : JSP
back-end DBMS : Oracle
current database :portaldata


漏洞证明:

72张表、有木有?跑数据很慢、有木有?网速不给力,桑不起!点到为止即可。


当前库.jpg


.jpg

修复方案:

版权声明:转载请注明来源 Coody@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-12-24 10:52

厂商回复:

此漏洞所涉及站点为将被替换的站点,类似漏洞已有前期报告。感谢Coody同学的关注与贡献!

最新状态:

暂无


漏洞评价:

评论

  1. 2012-12-24 10:39 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @xsser 咦、标题变了、我再也不纠结了、、、

  2. 2012-12-24 10:53 | leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)

    @Coody 我表示想发一个,我估计和你这个一样的,犹豫ing...

  3. 2012-12-24 10:53 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @leaf 可以私心交流一下么///没重复你就再发////

  4. 2012-12-24 10:54 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @leaf 私信

  5. 2012-12-24 10:55 | leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)

    @Coody 以防撞衫,私信你~~

  6. 2012-12-24 10:55 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @leaf 哦了/////