漏洞概要
关注数(24)
关注此漏洞
漏洞标题:安徽省人民检察院主站+分站存在SQL注入漏洞
提交时间:2014-05-07 12:32
修复时间:2014-06-21 12:33
公开时间:2014-06-21 12:33
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-05-07: 细节已通知厂商并且等待厂商处理中
2014-05-10: 厂商已经确认,细节仅向厂商公开
2014-05-20: 细节向核心白帽子及相关领域专家公开
2014-05-30: 细节向普通白帽子公开
2014-06-09: 细节向实习白帽子公开
2014-06-21: 细节向公众公开
简要描述:
无他。。sql注入
详细说明:
存在注入链接:
http://www.ahjcy.gov.cn/jcy-news/newsinfo.jsp?id=9160
Havij跑出来的数据:
漏洞证明:
多个表。。
因为基于时间。。速度稍微有那么点慢。。不深入
还有这里:
http://bz.ahjcy.gov.cn/jcy-news/newsinfo.jsp?id=2114547504
貌似也是你们的子站哦,一并一起修补了吧
修复方案:
版权声明:转载请注明来源 eval@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:13
确认时间:2014-05-10 00:21
厂商回复:
CNVD确认并复现所述多个漏洞情况,已经转由CNCERT下发给安徽分中心处置。
最新状态:
暂无
漏洞评价:
评论
-
2014-05-07 12:48 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
eval,男,18岁,因涉嫌破坏计算机信息系统罪于2014年5月7日被安徽省合肥市公安局刑事拘留,同年6月13日被依法批准逮捕,现羁押于合肥市看守所。2014年11月7日eval破坏计算机信息系统一案在合肥市中级人民法院公开开庭审理。现判决如下:被告人eval犯破坏计算机信息系统罪被判处有期徒刑一年。(刑期从判决执行之日起计算,判决执行以前先行羁押的,羁押一日折抵刑期一日,即自2014年5月7日起至2015年5月6日止)如不服本判决,可在接到判决书的第二日起十日内,通过本院或者直接向安徽省高级人民法院提出上诉,书面上诉的,应当提交上诉状正本一份,副本一份。
-
2014-05-07 14:05 |
鸟云厂商 ( 核心白帽子 | Rank:1313 漏洞数:146 | 中国菜鸟)
-
2014-05-07 14:12 |
蝶离飞 ( 路人 | Rank:28 漏洞数:11 | 苦B骚年)
eval,男,18岁,因涉嫌破坏计算机信息系统罪于2014年5月7日被安徽省合肥市公安局刑事拘留,同年6月13日被依法批准逮捕,现羁押于合肥市看守所。2014年11月7日eval破坏计算机信息系统一案在合肥市中级人民法院公开开庭审理。现判决如下:被告人eval犯破坏计算机信息系统罪被判处有期徒刑一年。(刑期从判决执行之日起计算,判决执行以前先行羁押的,羁押一日折抵刑期一日,即自2014年5月7日起至2015年5月6日止) 如不服本判决,可在接到判决书的第二日起十日内,通过本院或者直接向安徽省高级人民法院提出上诉,书面上诉的,应当提交上诉状正本一份,副本一份。
-
2014-05-07 14:18 |
eval ( 普通白帽子 | Rank:131 漏洞数:23 | 专注小厂商五十年。)
@U神 @鸟云厂商 @蝶离飞 你们能别吓唬人吗?我还未成年。
-
2014-05-07 14:23 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@eval 逗你玩,其实这种小罪应该在基层人民法院开庭就可以了,而且不造成网站不能正常运行,一般无法定罪,非法入侵计算机系统罪一般指的的是入侵国家事务、国防建设、尖端科学技术领域的计算机信息系统的行为。只要别干坏事,我相信cert可以保护你的=_=!!!
-
2014-05-07 14:26 |
方小顿 ( 路人 | 还没有发布任何漏洞 | xsser)
@U神 你的个性签名能不能不要一直叨念着我,想我就大声说出来!
-
2014-05-07 14:36 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@方小顿 你太自作多情了,我百度了一下,方小顿是一种好吃的云南小吃,不信你看看
-
2014-05-07 15:34 |
eval ( 普通白帽子 | Rank:131 漏洞数:23 | 专注小厂商五十年。)
@U神 U神大大,求照料,刚刚发邮件过来确认是否真实的
-
2014-05-07 19:57 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)