当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-031571

漏洞标题:优酷某分站SQL注入之三

相关厂商:优酷

漏洞作者: 齐迹

提交时间:2013-07-20 23:27

修复时间:2013-09-03 23:28

公开时间:2013-09-03 23:28

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:6

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-07-20: 细节已通知厂商并且等待厂商处理中
2013-07-21: 厂商已经确认,细节仅向厂商公开
2013-07-31: 细节向核心白帽子及相关领域专家公开
2013-08-10: 细节向普通白帽子公开
2013-08-20: 细节向实习白帽子公开
2013-09-03: 细节向公众公开

简要描述:

之前发过2次,所以姑且叫之三把。单引号注入一枚,77个库。附送phpmyadmin地址

详细说明:

问题发生在
http://itv2.youku.com/onlyf.php?vid=XMzMyNDA3NzMy
检查测试
http://itv2.youku.com/onlyf.php?vid=XMzMyNDA3NzMy' 返回不正常
http://itv2.youku.com/onlyf.php?vid=XMzMyNDA3NzMy'%20or%20'1'='1 返回正常
http://itv2.youku.com/onlyf.php?vid=XMzMyNDA3NzMy'%20and%20'1'='2 返回不正常
肯定有注入了
上工具把。。

itv注入.jpg


和上次注入的是一个数据库服务器( WooYun: 优酷某分站SQL注入之二 )只是表稍微少点!

漏洞证明:

送个在sogou找到phpmyadmin地址把。
http://minisite.youku.com/sql07my08admin08/
从IP看 应该是一个服务器

修复方案:

修复是下策,审计所有代码才是上策!

版权声明:转载请注明来源 齐迹@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2013-07-21 10:09

厂商回复:

修复中

最新状态:

暂无


漏洞评价:

评论

  1. 2013-07-20 23:35 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    ,,,跨越那么长,直接来个之三。。。

  2. 2013-07-21 13:51 | 1ee ( 普通白帽子 | Rank:105 漏洞数:14 | 看书中....)

    高手 Mark 下

  3. 2013-07-21 17:51 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    mark

  4. 2015-08-27 16:40 | Mark0smith ( 路人 | Rank:12 漏洞数:6 | 我更像是一个小松鼠)

    哈哈,有这么一个排序,审计所有代码> 修复 >确认 WooYun: 优酷2个漏洞未修复带来的后果