当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-06396

漏洞标题:某运营商广告投放系统SQL注射漏洞

相关厂商:不知道啊,也不敢说

漏洞作者: wokao

提交时间:2012-04-26 12:01

修复时间:2012-04-26 12:01

公开时间:2012-04-26 12:01

漏洞类型:SQL注射漏洞

危害等级:低

自评Rank:1

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-04-26: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-04-26: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

某运营商经常弹广告系统存在SQL注射漏洞

详细说明:

某运营商经常弹广告,用户浏览的网页嵌入http://211.161.45.87:65001/ab.js 这种脚本。 郁闷之极,找到了http://211.161.45.87:65001/proxy%20v4.0/ 这个后台,然后……

漏洞证明:







修复方案:

最好别修复

版权声明:转载请注明来源 wokao@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:8 (WooYun评价)


漏洞评价:

评论

  1. 2012-04-26 12:04 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    这是劫持的那个么?屌爆了啊....

  2. 2012-04-26 12:06 | horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)

    “最好别修复”......

  3. 2012-04-26 12:11 | 请叫我大神 ( 路人 | 还没有发布任何漏洞 | 我叫大仙,法力无边)

    强烈要求上新闻啊

  4. 2012-04-26 12:12 | horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)

    缺陷关联: WooYun: 河南网通adsl运营商劫持其他网站 (运营商劫持和广告植入)

  5. 2012-04-26 12:29 | 北北 ( 路人 | Rank:25 漏洞数:5 | 广告位招租。有阿里、万网的漏洞私信给我有...)

    碉堡了

  6. 2012-04-26 12:59 | shine 认证白帽子 ( 普通白帽子 | Rank:831 漏洞数:77 | coder)

    这个好,这个系统比我上次的那个功能更强大!

  7. 2012-04-26 15:15 | 冷冷的夜 ( 普通白帽子 | Rank:135 漏洞数:12 )

    霸气外露

  8. 2012-04-26 16:42 | 一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | ‮‮PKAV技术宅社区-安全爱好者)

    表示已经访问不了了

  9. 2012-04-26 16:42 | Php0day ( 路人 | Rank:1 漏洞数:1 | php安全开发、代码审计、渗透测试。)

    @xsser 试了三台,全中,汗一个

  10. 2012-04-26 16:50 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @Php0day 请乌云吧 谢谢

  11. 2012-04-26 17:23 | horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)

    缺陷关联: WooYun: 汉庭连锁酒店后台SQL注入 (万能密码)

  12. 2012-04-26 17:26 | cnyouker ( 普通白帽子 | Rank:134 漏洞数:13 | root it)

    关了~

  13. 2012-04-27 18:20 | by china ( 路人 | Rank:3 漏洞数:2 )

    曝光了。。