当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-022706

漏洞标题:爱丽sql注入两枚,管理员、用户账号密码大爆炸

相关厂商:aili.com

漏洞作者: 浩天

提交时间:2013-04-28 16:41

修复时间:2013-06-12 16:42

公开时间:2013-06-12 16:42

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-04-28: 细节已通知厂商并且等待厂商处理中
2013-04-28: 厂商已经确认,细节仅向厂商公开
2013-05-08: 细节向核心白帽子及相关领域专家公开
2013-05-18: 细节向普通白帽子公开
2013-05-28: 细节向实习白帽子公开
2013-06-12: 细节向公众公开

简要描述:

凑个热闹,求五一节后礼物

详细说明:

1、两个地址:
http://show.aili.com/index.php?a=goodsShow&c=goods&m=content&gid=1%27%22
注入参数:gid=
http://show.aili.com/index.php?a=like&c=goods&m=content&uid=849976%%27%20and%201=1%20and%20%27%%27=%27
注入参数:uid=

漏洞证明:

2、证明;

.png


2.png


3.png


4.png


5.png


6.png


7.png

修复方案:

就不玩啦

版权声明:转载请注明来源 浩天@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2013-04-28 22:01

厂商回复:

漏洞很危险! 后果会很严重!感谢!

最新状态:

暂无


漏洞评价:

评论

  1. 2013-04-28 17:10 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    Boom!

  2. 2013-04-28 17:12 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    我的大礼包呢?很久了诶。。。

  3. 2013-04-28 17:22 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    mak

  4. 2013-04-28 17:33 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @px1624 我的也没给我呢 说好的移动电源呢

  5. 2013-04-28 22:02 | 爱丽网(乌云厂商)

    @px1624 @小胖胖要减肥 唉,呵呵, 公司内部的问题。 二位放心,一定会发到!

  6. 2013-04-28 22:09 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @爱丽网 话说你那个qq不用了么。。

  7. 2013-04-29 21:37 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    @爱丽网 @px1624 @小胖胖要减肥 别理这两个土匪!!!

  8. 2013-04-29 21:45 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @小胖子 ...我们是好人 @小胖胖要减肥

  9. 2013-04-29 22:00 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @小胖子 @px1624 我们是好人有图有真相 http://zone.wooyun.org/upload/image/201304/2013042922000844799.jpg

  10. 2013-04-29 22:41 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @小胖胖要减肥 图看不了。。

  11. 2013-05-11 15:41 | imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )

    @小胖胖要减肥 防盗链。。。

  12. 2013-05-11 16:15 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @imlonghao px1624的照片而已