漏洞概要
关注数(24)
关注此漏洞
漏洞标题:汉庭存在严重SQL注入(可脱裤千万级别数据量)
提交时间:2014-06-28 12:42
修复时间:2014-06-28 15:51
公开时间:2014-06-28 15:51
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经修复
Tags标签:
无
漏洞详情
披露状态:
2014-06-28: 细节已通知厂商并且等待厂商处理中
2014-06-28: 厂商已经确认,细节仅向厂商公开
2014-06-28: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
午后办公室几个同事用手机看世界杯足球赛,女同事小丽趴在办公桌睡着了,看到精彩处大伙儿齐喊:“射了!射了!” 小丽睡梦中被惊醒突然大叫:“不要射在里面”。。。。。。。。。。。。 同事们一时都鸦雀无声
详细说明:
注入点:
其中页面中的invoiceTitle参数存在sql注入,如下图:
库名:
关键表名:
数据总数:
表太多,没跑完。就这样吧。
漏洞证明:
关键表名:
数据总数:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2014-06-28 14:09
厂商回复:
非常感谢,此漏洞己移交相关团队修复了。
最新状态:
2014-06-28:该问题己修复,谢谢~
漏洞评价:
评论
-
2014-06-28 12:43 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-06-28 12:44 |
zj1244 ( 普通白帽子 | Rank:273 漏洞数:33 | 小葵)
-
2014-06-28 13:03 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-06-28 13:14 |
专业种田 ( 核心白帽子 | Rank:1425 漏洞数:182 | 没有最专业的农民,只有更努力地耕耘..........)
-
2014-06-28 15:15 |
紫衣大侠 ( 普通白帽子 | Rank:201 漏洞数:21 | 愿结天下有识之士)
段子不(xi)忍(wen)直(le)视(jian)..
-
2014-06-28 15:23 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2014-06-28 16:32 |
farmer ( 普通白帽子 | Rank:491 漏洞数:58 | 金杯银杯不如老百姓的口碑)
-
2014-06-28 16:54 |
xyang ( 普通白帽子 | Rank:242 漏洞数:51 | stay hungry stay foolish)
-
2014-06-28 22:55 |
西顾 ( 路人 | Rank:0 漏洞数:1 | 保守主义,展元爱好者,啥都不会)
-
2014-07-01 20:33 |
Ki11 ( 路人 | Rank:26 漏洞数:5 | ส็็็็็็็็็็็็็็็็็็็...)
-
2014-07-04 09:17 |
wps2015 ( 普通白帽子 | Rank:426 漏洞数:60 | 不叫一日荒废)
-
2014-07-06 12:29 |
misan ( 路人 | Rank:0 漏洞数:1 | 我是一只菜菜菜菜鸟)
-
2014-07-06 18:13 |
Nero ( 路人 | Rank:0 漏洞数:4 | 我是一只小菜鸟,小呀小菜鸟~)
一天之内就走完所有流程……不愧是千万级别的裤子^_^
-
2014-07-10 15:16 |
闪了 ( 路人 | Rank:6 漏洞数:6 | 微博被封 准备新开 初来乍到 多多指教)