漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某CMS认证缺陷导致通用型cookie劫持#涉及大量政府、教育机构站点
漏洞作者: 从容
提交时间:2014-06-24 15:51
修复时间:2014-08-08 15:52
公开时间:2014-08-08 15:52
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-06-24: 细节已通知厂商并且等待厂商处理中
2014-06-28: 厂商已经确认,细节仅向厂商公开
2014-07-01: 细节向第三方安全合作伙伴开放
2014-08-22: 细节向核心白帽子及相关领域专家公开
2014-09-01: 细节向普通白帽子公开
2014-09-11: 细节向实习白帽子公开
2014-08-08: 细节向公众公开
简要描述:
某CMS认证缺陷导致通用型cookie劫持#涉及大量政府、教育机构站点
直接打进后台- -.
装病-请假-旷课- -.爽歪歪:)
详细说明:
某CMS认证缺陷导致通用型cookie劫持#涉及大量政府、教育机构站点
直接打进后台- -.
Google关键字:
成功率80%
涉及到的重要网站:
还有好多好多,搞得我手都软了- -.
漏洞证明:
随便拿几个测试下吧- -.
http://202.198.0.22/jiaowu/zpx/szwyadmin/login.asp
添加三个自定义cookie
成功打进后台,各种操作、添加删除新闻、更改密码、上传文件、服务器信息等等一览无云- -.
在展示下几个吧 :)
修复方案:
版权声明:转载请注明来源 从容@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-06-28 22:43
厂商回复:
CNVD未能确认软件生产厂商,已经根据测试实例,转由CNCERT发给上海交通大学验证和对应的分中心处置,并同步发送给教育网应急组织赛尔网络公司,抄报CCERT处置。
最新状态:
暂无
漏洞评价:
评论
-
-
2014-06-24 16:30 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@cncert国家互联网应急中心 那就审核吧~嘻嘻~为什么非要四天后审核呢?
-
-
2014-06-24 16:42 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@cncert国家互联网应急中心 嘿嘿,高分也没用....因为这是小厂商流程....诶...
-
2014-06-26 17:02 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-19 12:48 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-07-19 14:50 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
仔细看完这个漏洞 我想说......哎,还是不说啦~留点面子