当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-023738

漏洞标题:腾讯某站存在注入漏洞

相关厂商:腾讯

漏洞作者: goderci

提交时间:2013-05-14 19:29

修复时间:2013-06-28 19:30

公开时间:2013-06-28 19:30

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:12

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-05-14: 细节已通知厂商并且等待厂商处理中
2013-05-15: 厂商已经确认,细节仅向厂商公开
2013-05-25: 细节向核心白帽子及相关领域专家公开
2013-06-04: 细节向普通白帽子公开
2013-06-14: 细节向实习白帽子公开
2013-06-28: 细节向公众公开

简要描述:

腾讯某站存在注入漏洞

详细说明:

腾讯某站存在注入漏洞

http://dfzq.3g.qq.com/front/football.php?cmd=home&a=excise&nobak=1&ty=zsyl&t=1353891036&oid=2fc92877ddf7d3df&sid2=6472f9429563985b'
http://dfzq.3g.qq.com/front/football.php?cmd=home&a=excise&nobak=1&ty=zsyl&t=1353891036&oid=2fc92877ddf7d3df&sid2=6472f9429563985b' and '1'='1


漏洞证明:

DB:dfzq_db1
version:5.1.54-log


修复方案:

mysql escape

版权声明:转载请注明来源 goderci@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2013-05-15 11:23

厂商回复:

非常感谢您的报告。我们会马上安排专人跟进确认处理,有新的情况会及时同步

最新状态:

暂无


漏洞评价:

评论

  1. 2013-05-14 19:31 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:17 | 当我又回首一切,这个世界会好吗?)

    不科学

  2. 2013-05-14 19:38 | lucky ( 普通白帽子 | Rank:409 漏洞数:81 | 三人行必有我师焉########################...)

    不科学

  3. 2013-05-14 19:39 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:41 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    不科学

  4. 2013-05-14 19:40 | HuGtion ( 实习白帽子 | Rank:70 漏洞数:10 | 学习安全技术。)

    不科学

  5. 2013-05-14 20:06 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    不科学

  6. 2013-05-14 20:09 | Nicky ( 普通白帽子 | Rank:477 漏洞数:68 | http://www.droidsec.cn 安卓安全中文站)

    不科学

  7. 2013-05-14 20:19 | 马燕羊蝎子 ( 实习白帽子 | Rank:83 漏洞数:10 | 亲,啥时候请吃马燕羊蝎子。)

    不科学

  8. 2013-05-14 21:46 | Demon ( 普通白帽子 | Rank:121 漏洞数:14 | You are my dream)

    不科学

  9. 2013-05-14 22:06 | iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )

    不科学

  10. 2013-05-14 22:41 | iproute ( 路人 | Rank:4 漏洞数:1 | 为路由器生,为交换机死,为Ping通奋斗一辈...)

    不科学

  11. 2013-05-14 22:52 | blast ( 普通白帽子 | Rank:348 漏洞数:57 | 五仁委员会)

    不科学

  12. 2013-05-14 22:59 | conqu3r ( 普通白帽子 | Rank:156 漏洞数:19 | 没有思想,没有道德,没有自由,没有人权的...)

    不科学

  13. 2013-05-14 23:45 | Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)

    科学是神马

  14. 2013-05-15 00:44 | X,D ( 普通白帽子 | Rank:143 漏洞数:7 | X,D)

    @Blackeagle 明天你会被楼上的砍,出去躲躲吧;)

  15. 2013-05-15 01:09 | Drizzle.Risk ( 普通白帽子 | Rank:255 漏洞数:19 | You have an error in your SQL syntax; ch...)

    最近流行跟风留言?

  16. 2013-05-15 01:34 | 0x7575 ( 实习白帽子 | Rank:62 漏洞数:15 )

    最近流行跟风留言?

  17. 2013-05-15 01:49 | 瘦蛟舞 认证白帽子 ( 普通白帽子 | Rank:687 漏洞数:66 | 铁甲依然在)

    老大威武。。

  18. 2013-05-15 02:08 | Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)

    @X,D 呵呵

  19. 2013-05-15 07:43 | 小葵 ( 实习白帽子 | Rank:84 漏洞数:9 | 我们是害虫,我们是害虫!)

    @X,D 呵呵

  20. 2013-05-15 09:12 | iproute ( 路人 | Rank:4 漏洞数:1 | 为路由器生,为交换机死,为Ping通奋斗一辈...)

    最近流行跟风留言?

  21. 2013-05-15 09:32 | niliu 认证白帽子 ( 核心白帽子 | Rank:1542 漏洞数:189 | 逆流而上)

    尼玛,这不科学

  22. 2013-05-15 10:25 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    剑心带头刷屏

  23. 2013-05-15 12:36 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:172 )

    围观“不科学”

  24. 2013-05-15 12:45 | 蓝风 ( 普通白帽子 | Rank:125 漏洞数:25 | 崬汸慾哓 嗼檤焄垳皁 沓猵圊屾亾沬荖 颩憬...)

    不美丽

  25. 2013-05-15 12:56 | 纠结师 ( 实习白帽子 | Rank:53 漏洞数:12 | 传说中的废材)

    不优雅

  26. 2013-05-15 13:14 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:41 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    不团结

  27. 2013-05-15 13:14 | 小土豆 ( 普通白帽子 | Rank:129 漏洞数:22 )

    不科学

  28. 2013-05-15 15:22 | 0x2b ( 实习白帽子 | Rank:51 漏洞数:12 )

    不科学 腾讯给了rank18

  29. 2013-05-15 15:29 | Drizzle.Risk ( 普通白帽子 | Rank:255 漏洞数:19 | You have an error in your SQL syntax; ch...)

    不科学 腾讯给了rank18

  30. 2013-05-15 18:45 | 邪少 ( 实习白帽子 | Rank:58 漏洞数:7 )

    不科学。要求公开

  31. 2013-05-16 09:18 | leehenwu ( 普通白帽子 | Rank:194 漏洞数:24 | 撸·啊·撸)

    最近流行跟风留言?

  32. 2013-05-16 12:30 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    @xsser 我昨天晚上发的漏洞怎么还没过哇

  33. 2013-06-14 21:13 | 基佬库克 ( 实习白帽子 | Rank:75 漏洞数:15 | 简介什么的是直接爆菊吧..)

    最近流行跟风留言?

  34. 2013-06-29 01:14 | Hero ( 普通白帽子 | Rank:116 漏洞数:30 | 药药切克闹,充气娃娃迷幻药)

    不科学

  35. 2013-06-29 11:05 | 屌丝一枚 ( 路人 | Rank:9 漏洞数:2 | 屌丝一个,蛋疼的。)

    楼主其实都是我一个人在回复你。他们都是我小号。

  36. 2013-06-29 11:14 | Hero ( 普通白帽子 | Rank:116 漏洞数:30 | 药药切克闹,充气娃娃迷幻药)

    这足矣证明楼上的有多少乌云币 有多少洞子在手- -