漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某厂商程序存在通用型SQL注入漏洞
提交时间:2014-05-08 00:00
修复时间:2014-08-06 00:02
公开时间:2014-08-06 00:02
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-05-08: 细节已通知厂商并且等待厂商处理中
2014-05-11: 厂商已经确认,细节仅向厂商公开
2014-05-14: 细节向第三方安全合作伙伴开放
2014-07-05: 细节向核心白帽子及相关领域专家公开
2014-07-15: 细节向普通白帽子公开
2014-07-25: 细节向实习白帽子公开
2014-08-06: 细节向公众公开
简要描述:
RT
详细说明:
技术支持:西安恩科网络
注入参数:id,nid,LeadXx
波及站点:
1.http://www.yanta.gov.cn/english/Information.jsp?id=1170&fid=1196&nid=1196
2.http://www.yanta.gov.cn/gpw/hdjl/ldxx.jsp?flag=3&LeadXx=&pageCurrent=1
3.http://www.xachanba.com.cn/front/search/search_detail.jsp?id=5961&nid=737
4.http://www.xachanba.com.cn/front/zxft/zxftviewEv.go?id=6
... ...
漏洞证明:
1.http://www.yanta.gov.cn/english/Information.jsp?id=1170&fid=1196&nid=1196
2.http://www.yanta.gov.cn/gpw/hdjl/ldxx.jsp?flag=3&LeadXx=&pageCurrent=1
3.http://www.xachanba.com.cn/front/search/search_detail.jsp?id=5961&nid=737
4.http://www.xachanba.com.cn/front/zxft/zxftviewEv.go?id=6
修复方案:
数字型参数id,nid.LeadXx
修复方案为:在接收参数id,nid,LeadXx时,对其进行强制整型转换即可。
以id参数为例,
int id= Integer.parseInt("id") ;//对id整型转换后再进行下一步的数据库查询更安全
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2014-05-11 16:05
厂商回复:
CNVD确认并复现所述情况,转由CNCERT下发陕西分中心协调处置。
最新状态:
暂无
漏洞评价:
评论
-
2014-05-21 01:24 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
我靠,黑阔啊~~记得以前你在我某漏洞评论的时候你才100多rank啊,好久没玩这个了,上来看看,你竟然500rank了!!吊炸天啊你!!
-
2014-06-02 23:02 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
同一个厂商的系统,不同系统也不同页面也可以算通用?@疯狗
-
2014-06-03 01:11 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@wefgod 不管同不同一厂商,只要cms或者说系统的名字不一样,内容有差别,应该也算通用的,就比如,DZ一直都是做论坛的,下回他来个网店系统,你发现BUG,你说算通用的吗?
-
2014-06-03 09:45 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-06-03 10:08 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@wefgod 我自己在看看你说的,我都凌乱了,是不是同一系统,不同的页面?比如index.php存在注入,news.php也存在?你是问这样算不算通用的?
-
2014-06-03 10:10 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-06-03 10:34 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
-
2014-06-03 10:40 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@Mosuan 其实他是把可能不通用的系统(有可能是定制开发)的不同页面的SQL说是通用的,不过都是一个厂商的。我就觉得奇怪所以才想问问狗哥。
-
2014-06-03 12:19 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
-
2014-06-03 12:22 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
-
2014-06-03 12:25 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@Mosuan 人事的影响挺大,但是如果是通用的话会按用户量来算好像
-
2014-06-03 13:06 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
-
2014-06-03 17:19 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-06-03 17:23 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@wefgod 狗哥结婚了?他设计的衣服?我擦……