漏洞概要
关注数(24)
关注此漏洞
漏洞标题:中信旅游sql注入
提交时间:2014-09-28 18:12
修复时间:2014-11-12 18:14
公开时间:2014-11-12 18:14
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:11
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2014-09-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-11-12: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
公司成立于1987年,是中信集团的全资子公司。经营入境市场、出境市场、国内市场、签证业务、中国公民因私出入境的咨询和代办服务等旅行社业务以及旅游酒店业务和旅游资源开发业务。是国家特许经营中国公民出境游指定组团社、首批指定经营大陆居民赴台游业务的旅行社。
中信旅游集团有限公司是全国“百强旅行社”和“5A级旅行社”,是首批北京市旅游标准化示范单位。
详细说明:
1.http://www.travel.citic.com/shipList.jsp?shipid=1660
2.505个表

漏洞证明:
1.http://www.travel.citic.com/shipList.jsp?shipid=1660
2.505个表

修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
漏洞评价:
评论