当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-064650

漏洞标题:某通用房产管理中心某模块多处SQL注入

相关厂商:cncert国家互联网应急中心

漏洞作者: Coody

提交时间:2014-06-12 17:21

修复时间:2014-09-10 17:22

公开时间:2014-09-10 17:22

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-06-12: 细节已通知厂商并且等待厂商处理中
2014-06-16: 厂商已经确认,细节仅向厂商公开
2014-06-19: 细节向第三方安全合作伙伴开放
2014-08-10: 细节向核心白帽子及相关领域专家公开
2014-08-20: 细节向普通白帽子公开
2014-08-30: 细节向实习白帽子公开
2014-09-10: 细节向公众公开

简要描述:

...

详细说明:

技术支持:西安必特思维软件有限公司
百度、谷歌 dork :
inurl:xmlpzs/nowdetail.asp inurl:xmlpzs/jgdetail.asp
inurl:xmlpzs/bsdetail.asp inurl:xmlpzs/fwsyqdetail.asp
问题模块为网上办事
使用该cms的站点数量较多
-----------------------------------------------

案例:
http://www.tazzfdc.com/bit-xxzs/xmlpzs/nowdetail.asp?id=200809250108
http://www.lzfg.com.cn/bit-xxzs/xmlpzs/nowdetail.asp?id=206806
http://www.whxfdc.com/bit-xxzs/xmlpzs/nowdetail.asp?id=10631
http://www.zmdfcxx.com/bit-xxzs/xmlpzs/nowdetail.asp?id=42067
http://www.ynfgj.gov.cn/bit-xxzs/xmlpzs/nowdetail.asp?id=4446
http://www.dyfc.gov.cn/bit-xxzs/xmlpzs/nowdetail.asp?id=401103
http://sys.syfdc.gov.cn/tt/bit-xxzs/gs/xmlpzs/nowdetail.asp?id=770723
http://218.84.62.161:8081/bit-xxzs/xmlpzs/nowdetail.asp?id=356559
http://www.xjksfcw.com/bit-xxzs/xmlpzs/nowdetail.asp?id=200906090066
http://beian.xtfdc.gov.cn/bit-xxzs/xmlpzs/nowdetail.asp?id=253989
http://www.dzxfdc.com/bit-xxzs/xmlpzs/nowdetail.asp?id=10459
http://www.xyfg.gov.cn/bit-xxzs/xmlpzs/nowdetail.asp?id=201101300004
http://gs.wf777.com/bit-xxzs/xmlpzs/nowdetail.asp?id=200909280804
http://www.lwfccs.com/bit-xxzs/xmlpzs/nowdetail.asp?id=200809250108
http://222.89.166.137/bit-xxzs/xmlpzs/nowdetail.asp?id=200809250108
http://61.185.69.154/bit-xxzs/xmlpzs/jgdetail.asp?objid=16&stype=kfgl
http://www.bjsfdc.com.cn/bit-xxzs/xmlpzs/jgdetail.asp?objid=16&stype=kfgl
http://219.154.46.179:8080/bit-xxzs/xmlpzs/bsdetail.asp?id=201406090106
http://www.cjfcw.com/bit-xxzs/xmlpzs/bsdetail.asp?id=526399
http://218.59.136.19/bit-xxzs/xmlpz/bsdetail.asp?id=201209130361
http://60.31.254.197/bit-xxzs/xmlpzs/bsdetail.asp?id=960100
http://www.ynfgj.gov.cn/bit-xxzs/xmlpzs/bsdetail.asp?id=607
http://www.szshouse.com/bit-xxzs/xmlpzs/fwsyqdetail.asp?id=201405220187
……更多……


漏洞证明:

验证其通用型,这里给出四个案例
案例一:http://www.tazzfdc.com/bit-xxzs/xmlpzs/nowdetail.asp?id=200809250108
问题参数:id

QQ图片20140611150441.jpg


案例二:http://www.xyfg.gov.cn/bit-xxzs/xmlpzs/nowdetail.asp?id=201101300004
问题参数:id

QQ图片20140611150713.jpg


案例三:http://61.185.69.154/bit-xxzs/xmlpzs/jgdetail.asp?objid=16&stype=kfgl
问题参数:objid

QQ图片20140611151152.jpg


案例四:http://www.szshouse.com/bit-xxzs/xmlpzs/fwsyqdetail.asp?id=201405220187
问题参数:id

QQ图片20140611151444.jpg

修复方案:

版权声明:转载请注明来源 Coody@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-06-16 23:11

厂商回复:

CNVD确认并在多个实例上复现所述情况,确认通用性,暂未涉及政府和重要部门,已经由CNVD直接向软件生产厂商西安必思特公司通报,电话至****(张工),将通报发送至davidzhang 和coqer 处置。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-06-12 17:32 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    = =# 竟然是小厂商 @xsser

  2. 2014-06-12 17:46 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @Finger @疯狗

  3. 2014-06-12 17:58 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @Coody 不要着急,一会儿帮你调整

  4. 2014-06-12 18:01 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @xsser 嗯啦恩啦,辛苦啦

  5. 2014-06-12 18:05 | farmer ( 普通白帽子 | Rank:491 漏洞数:58 | 金杯银杯不如老百姓的口碑)

    @xsser 我的通用型都不过给,只能提交到*带了。

  6. 2014-06-12 18:51 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    **********华丽的分割线*************

  7. 2014-06-12 19:24 | Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)

    @xsser 什么意思?影响很大?我的通用型几乎都是小厂商

  8. 2014-06-12 23:21 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @Mosuan 等公开了你就知道了。