漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某IDC系统一处sql注入(演示站点中招)
提交时间:2014-05-27 19:21
修复时间:2014-07-11 19:22
公开时间:2014-07-11 19:22
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-05-27: 细节已通知厂商并且等待厂商处理中
2014-05-29: 厂商已经确认,细节仅向厂商公开
2014-06-08: 细节向核心白帽子及相关领域专家公开
2014-06-18: 细节向普通白帽子公开
2014-06-28: 细节向实习白帽子公开
2014-07-11: 细节向公众公开
简要描述:
呵呵
详细说明:
不知道是否通杀,既然是演示站点,我想应该通杀的吧..
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2014-05-29 09:25
厂商回复:
制作该演示主题模板标签时参数类型设置不正确。
最新状态:
暂无
漏洞评价:
评论
-
2014-05-26 19:09 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
洞主请补充至少五个互联网实例啊,先给你按照普通互联网漏洞报告了。
-
2014-05-26 22:15 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
-
@Mosuan 非常感谢您的提交!我们检测到是该系统风格主题的模板标签参数设置不严格导致的,默认使用此风格的站点可能会受影响,我们正在进一步检测其它相类似的问题。再次感谢!
-
2014-05-26 22:52 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@云谷科技(CloudGoing Inc.) 有礼物吗亲?
-
2014-05-26 22:53 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@云谷科技(CloudGoing Inc.) 但是您请确认漏洞啊,求rank
-
@Mosuan 我们在@wooyun沟通帮我们调整厂商,要不然我们这个帐号没权限确认这个问题。
-
2014-05-27 17:45 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@云谷科技(CloudGoing Inc.) ok,@疯狗 @xsser 速来解决吧
-
2014-05-27 19:14 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@云谷科技(CloudGoing Inc.) 咱们厂商一共注册了几个帐号,我怎么发现至少有3个呢。。。
-
2014-05-27 19:22 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@Mosuan @云谷科技(CloudGoing Inc.) 漏洞已经划分到你的企业帐号下了,可以进行确认操作了
-
2014-05-27 19:24 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@云谷科技(CloudGoing Inc.) 求rank,求礼物啊,你懂的1……
-
2014-05-27 21:03 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
@Mosuan 你关注的逗B 又提交了5个洞子 请查看 我说 你这些天 累吗 要不要我送瓶 老干妈???????????????最后说一句 求详情 求带 求组队。
-
2014-05-27 21:23 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
-
2014-05-27 21:59 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
@Mosuan 带我刷 新浪好不好 一人一个慢慢刷 好不好嘛 我要刷点分 买几本书、 求指导 教育下。
-
2014-05-27 22:59 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@Lonely 买书上淘宝买,比wooyun便宜,想买书就挖通用的
-
2014-05-29 09:52 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@云谷科技(CloudGoing Inc.) 不管是由于什么模板的问题,你给1rank?我最烦你们这种厂商,碰到漏洞还一味的逃避,下回我在提交你们的漏洞,我就不叫Mosuan,哥这个月的rank就是被你们几个逗比拖下去的
-
@Mosuan 我们首次使用wooyun系统,不太清楚rank的级别对你有多重要,我们以为只是对bug的级别进行评级而已,我们也是作了检测后如实评估,如果可以修改的话可以帮你修改高一点。
-
2014-05-29 23:05 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@云谷科技(CloudGoing Inc.) bug级别评级的?sql注入算是高为了大哥,算了算了,不知者无罪
-
2014-05-29 23:05 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
@云谷科技(CloudGoing Inc.) sql是高危漏洞
-
2014-06-10 21:35 |
xcc ( 路人 | Rank:0 漏洞数:1 | 我只是个卖包的)