漏洞概要
关注数(24)
关注此漏洞
漏洞标题:12306某子站点一处Oracle盲注+后台泄漏+某绕过漏洞
提交时间:2014-07-28 22:32
修复时间:2014-09-11 22:34
公开时间:2014-09-11 22:34
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:6
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-07-28: 细节已通知厂商并且等待厂商处理中
2014-08-01: 厂商已经确认,细节仅向厂商公开
2014-08-11: 细节向核心白帽子及相关领域专家公开
2014-08-21: 细节向普通白帽子公开
2014-08-31: 细节向实习白帽子公开
2014-09-11: 细节向公众公开
简要描述:
12306某子站一处Oracle Time-based盲注,后台地址泄漏,还有某类绕过漏洞。
详细说明:
1. mail.12306.cn一处Oracle盲注:
domain参数没有过滤,引起注射,可以根据查询返回时间进行猜解。
上述页面加载延迟在3秒左右,将参数修改为:
会发现页面迅速加载完成。可以判定注入存在。
2. 后台地址泄漏
http://mail.12306.cn/sys/admin
3. 验证码不过期,可以暴力破解
登录页面的验证码不过期,
同一验证码可反复用于登录请求中,
在猜解或收集到用户名的情况下,可以暴力破解。
若难于收集用户名,则只能盲爆。
漏洞证明:
sleep 10秒,页面会长时加载中:

修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2014-08-01 00:04
厂商回复:
谢谢!
最新状态:
暂无
漏洞评价:
评论
-
2014-07-29 00:09 |
print_0x0000 ( 实习白帽子 | Rank:88 漏洞数:22 | 一枚苦逼的农民工.)
-
2014-07-29 00:47 |
夏子均 ( 路人 | Rank:1 漏洞数:1 | 我是新来的哦)
-
2014-07-29 08:14 |
zph ( 普通白帽子 | Rank:235 漏洞数:43 )
-
2014-07-29 09:40 |
我还爱 ( 路人 | Rank:0 漏洞数:1 | 虚心学习)
-
2014-07-29 09:48 |
小西瓜 ( 路人 | Rank:3 漏洞数:3 | 2014)
-
2014-07-29 10:39 |
Master ( 路人 | Rank:29 漏洞数:10 )
-
2014-07-29 12:08 |
f1t2y ( 路人 | Rank:6 漏洞数:3 | 为人驱使者为奴,为人尊处者为客)
-
2014-07-30 21:57 |
阿萨帝 ( 实习白帽子 | Rank:91 漏洞数:68 | 不发礼物的索要联系方式都是耍流氓。)
-
2014-08-01 09:56 |
C4ndy ( 路人 | Rank:6 漏洞数:1 )
-
2014-08-01 09:57 |
无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ……肉肉捉活,亭长放解)
九楼无良小编接待室,内设空调,有免费WIFI,BGP接入。
-
2014-09-11 22:45 |
麻花藤 ( 路人 | Rank:15 漏洞数:1 | ด้้้้้็็็็็้้้้้็็็็...)
-
2014-09-12 07:16 |
书生今天不吃饭 ( 路人 | Rank:2 漏洞数:1 | 没人来过。。。。。)
-
2014-09-26 20:13 |
三十度 ( 路人 | Rank:0 漏洞数:1 | 本屌精通各种花式撸管,装逼32式炉火纯青。...)