漏洞概要
关注数(24)
关注此漏洞
漏洞标题:杭州正方教务管理系统SQL注射漏洞,可查询任意数据并附带exp
提交时间:2013-01-10 14:23
修复时间:2013-02-24 14:24
公开时间:2013-02-24 14:24
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-01-10: 细节已通知厂商并且等待厂商处理中
2013-01-14: 厂商已经确认,细节仅向厂商公开
2013-01-24: 细节向核心白帽子及相关领域专家公开
2013-02-03: 细节向普通白帽子公开
2013-02-13: 细节向实习白帽子公开
2013-02-24: 细节向公众公开
简要描述:
可以插入任意SQL语句
详细说明:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:14
确认时间:2013-01-14 20:32
厂商回复:
CNVD确认漏洞情况,同时CNVD已着手对近期白帽子报送的与正方教务系统相关的所有漏洞进行重新汇总验证,提交软件生产厂商,取得更好的处置效果。
rank 14
最新状态:
暂无
漏洞评价:
评论
-
2013-01-10 14:32 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2013-01-10 15:15 |
majin78 ( 路人 | Rank:9 漏洞数:1 | majin78)
-
2013-01-10 15:48 |
無情 ( 实习白帽子 | Rank:41 漏洞数:5 | 根据相关法律法规和政策,此信息未予显示。)
-
2013-01-10 17:19 |
milk ( 路人 | Rank:21 漏洞数:5 | 美女,你肥皂掉了)
-
2013-01-10 20:10 |
Docee ( 路人 | Rank:10 漏洞数:3 | 屌丝)
-
2013-01-11 15:20 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2013-01-13 16:37 |
笔墨 ( 实习白帽子 | Rank:75 漏洞数:20 | 瘦子)
-
2013-01-14 21:30 |
enab1e ( 路人 | Rank:4 漏洞数:2 | 热爱信息安全,希望能为安全作出一点点贡献...)
-
2013-01-14 22:52 |
onfocus ( 路人 | Rank:11 漏洞数:2 | php)
-
2013-01-14 23:43 |
Chnhawk ( 路人 | Rank:0 漏洞数:1 | 菜鸟安全 菜鸟黑客 0day)
-
2013-01-15 09:32 |
黄色沙漠 ( 路人 | Rank:11 漏洞数:1 )
-
2013-02-04 09:42 |
瓜瓜 ( 普通白帽子 | Rank:173 漏洞数:25 )
-
2013-02-14 00:50 |
Docee ( 路人 | Rank:10 漏洞数:3 | 屌丝)
-
2013-02-14 13:34 |
黄色沙漠 ( 路人 | Rank:11 漏洞数:1 )
-
2013-02-20 12:34 |
灰色帽子 ( 路人 | Rank:10 漏洞数:1 | 为什么我是灰色帽子呢,因为我总是拿不到最...)
没研究过python,求教大神,如何运行啊。需要改哪些参数···
-
2013-02-20 20:23 |
黄色沙漠 ( 路人 | Rank:11 漏洞数:1 )
@灰色帽子 有sql了构造地址xxoo哈 好好读读原理不难懂的吧
-
2013-02-21 11:07 |
灰色帽子 ( 路人 | Rank:10 漏洞数:1 | 为什么我是灰色帽子呢,因为我总是拿不到最...)
@黄色沙漠 url_root = 'http://***.com/'这二改成教务管理的地址url_login = ''这是填什么呢?url_query = ''这里是sql语句.关键是怎么运行啊,我架设了python环境,.无法运行,提示符号错误...
-
2013-02-21 11:08 |
灰色帽子 ( 路人 | Rank:10 漏洞数:1 | 为什么我是灰色帽子呢,因为我总是拿不到最...)
@Docee 求教大神,如何运行此代码,需要改哪些参数?
-
2013-02-24 15:18 |
神刀 ( 路人 | Rank:23 漏洞数:3 | www.shellsec.com内射那么牛,虾米没妹子?)
-
2013-02-24 22:07 |
Docee ( 路人 | Rank:10 漏洞数:3 | 屌丝)
@灰色帽子 我没运行。。。看看代码就知道原理了啊。
-
2013-02-24 22:31 |
中国公民 ( 路人 | Rank:25 漏洞数:12 | 脱裤不提交,提交不脱裤)
-
2013-02-25 00:51 |
灰色帽子 ( 路人 | Rank:10 漏洞数:1 | 为什么我是灰色帽子呢,因为我总是拿不到最...)
-
2013-03-12 19:20 |
射不出来 ( 路人 | Rank:7 漏洞数:4 | 我是来混的...)