当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-04258

漏洞标题:hao123主站存在注入

相关厂商:百度

漏洞作者: x7iao

提交时间:2012-02-06 16:30

修复时间:2012-03-22 16:30

公开时间:2012-03-22 16:30

漏洞类型:SQL注射漏洞

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-02-06: 细节已通知厂商并且等待厂商处理中
2012-02-06: 厂商已经确认,细节仅向厂商公开
2012-02-16: 细节向核心白帽子及相关领域专家公开
2012-02-26: 细节向普通白帽子公开
2012-03-07: 细节向实习白帽子公开
2012-03-22: 细节向公众公开

简要描述:

主站存在注入,你们懂

详细说明:

通过google hack搜索到此注入
http://www.hao123.com/friends/index_blessing.php?id=7717

漏洞证明:


修复方案:

过滤你懂

版权声明:转载请注明来源 x7iao@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2012-02-06 16:55

厂商回复:

感谢提交。

最新状态:

暂无


漏洞评价:

评论

  1. 2012-02-06 16:52 | 暗夜清风 ( 实习白帽子 | Rank:44 漏洞数:10 | 大哥,你的娃娃掉了.举手之劳,不必以身相许)

    鄙视ing。玩命

  2. 2012-02-06 17:03 | Jesus ( 实习白帽子 | Rank:60 漏洞数:18 | 天地不仁,以万物为刍狗!)

    不是自己的女人别乱上不是自己的漏洞别乱发

  3. 2012-02-06 17:06 | x7iao ( 普通白帽子 | Rank:348 漏洞数:41 | 文能床上控萝莉,武能床上定人妻)

    @ Jesus 你可以自己谷歌一下,这个页面很靠前。

  4. 2012-02-06 17:10 | Matt 认证白帽子 ( 普通白帽子 | Rank:523 漏洞数:107 | 承接代码审计 http://codescan.cn/)

    @ Jesus sb,不解释,你怎么就知道漏洞不是他找的,搞的好像什么漏洞都是你的,自以为是,

  5. 2012-02-06 17:31 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @ Jesus 乌云是漏洞报告平台,是帮助厂商发现问题帮助白帽子成长的平台,任何有价值的信息都可以在这里发布,不赞成有漏洞不提交也不希望别人提交的行为

  6. 2012-02-06 17:34 | 结界师 认证白帽子 ( 普通白帽子 | Rank:564 漏洞数:27 | 只是另外的一只结界师!)

    @xsser 说的有道理

  7. 2012-02-06 19:15 | Jesus ( 实习白帽子 | Rank:60 漏洞数:18 | 天地不仁,以万物为刍狗!)

    哈哈,你们激动什么我错了,我不应该评论

  8. 2012-02-07 04:26 | w5r2 ( 普通白帽子 | Rank:226 漏洞数:52 )

    到处是洞,这个你也发,丢人不,我随便给你个看看。http://www.hao123.com/friends/index_blessing.php?id=26083

  9. 2012-02-07 08:30 | stone ( 路人 | Rank:7 漏洞数:2 | ##)

    到底是洞?除了这洞你再发个我看下,虽然这洞很弱智。但是别人发出来之前你有没有找到过这洞,不要老来马后炮

  10. 2012-02-07 11:20 | x7iao ( 普通白帽子 | Rank:348 漏洞数:41 | 文能床上控萝莉,武能床上定人妻)

    @w5r2 你2b吧,我没让你不发吧,你想发就发,管我jb事

  11. 2012-02-07 11:24 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    楼上几位注意言语 评论是对漏洞本身发表看法的

  12. 2012-02-09 14:59 | w5r2 ( 普通白帽子 | Rank:226 漏洞数:52 )

    @x7iao @stone 好吧,谢谢2位给我的意见。我一会会注意的。