漏洞概要
关注数(24)
关注此漏洞
漏洞标题:微店网存在SQL注射漏洞
提交时间:2013-12-09 16:03
修复时间:2014-01-23 16:04
公开时间:2014-01-23 16:04
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:5
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2013-12-09: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-01-23: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
最近老有同学在QQ群什么的 发最近开店了,进去一看 这模式还比较新颖,这商品啥是就不说了,作为一个经常关顾乌云的屌丝,习惯性的注了一下
详细说明:
随便进个店 多选几个筛选条件
然后
加个单引号
ASP.NET 这个还真不会,毕竟自己只是搞SEO的,遂拿出自己珍藏的大神利器
漏洞证明:
数据就不获取了!你懂的 给个码吧 都逛大半年了:)
修复方案:
版权声明:转载请注明来源 不期而遇@乌云
漏洞回应
漏洞评价:
评论
-
2013-12-11 11:51 |
褪色的黑 ( 实习白帽子 | Rank:68 漏洞数:20 | 啄木鸟。。。。。。。。。。)
-
2014-01-02 23:30 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-01-23 16:34 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
不知道是怎么了,看到一个网站,第一反应就是,试试有没有漏洞
-
2014-01-23 17:20 |
ieasyi ( 路人 | Rank:3 漏洞数:2 )
-
2014-01-23 17:31 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
这个不是WebCruiser吗。有牛人已经公开源码了,看来洞主自己改了改……
-
2014-01-23 18:16 |
刘海哥 ( 普通白帽子 | Rank:114 漏洞数:28 | 索要联系方式但不送礼物的厂商定义为无良厂...)
-
2014-01-24 10:13 |
不期而遇 ( 路人 | Rank:11 漏洞数:3 | 向大牛学习)
@ieasyi 链接: http://pan.baidu.com/s/1i3mgH73 密码: go65
-
2014-01-24 10:18 |
不期而遇 ( 路人 | Rank:11 漏洞数:3 | 向大牛学习)
@wefgod 小弟还没那么厉害 这个是椰树 我在网上收集的
-
2014-01-24 10:20 |
不期而遇 ( 路人 | Rank:11 漏洞数:3 | 向大牛学习)
-
2014-01-24 12:22 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)