当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-077991

漏洞标题:用友TurboCRM通用型SQL注入(无需登录/SA权限)

相关厂商:用友软件

漏洞作者: Coody

提交时间:2014-10-01 08:58

修复时间:2014-12-27 09:00

公开时间:2014-12-27 09:00

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:18

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-10-01: 细节已通知厂商并且等待厂商处理中
2014-10-13: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-12-07: 细节向核心白帽子及相关领域专家公开
2014-12-17: 细节向普通白帽子公开
2014-12-27: 细节向实习白帽子公开
2014-12-27: 细节向公众公开

简要描述:

...

详细说明:

首先声明,与 WooYun: 用友某通用系统sql注入 的注入点不同
百度/必应搜索:intitle:用友TurboCRM
注入模块:忘记密码
漏洞页面:login/forgetpswd.php
漏洞参数:loginname

http://59.50.33.86:9000/login/login.php
http://58.220.225.28:8080/login/login.php
http://58.220.225.28:8080/login/login.php
http://prm.chanjet.com/login/login.php
http://222.41.174.190:8088/login/login.php
http://crm.pearmain.cn/login/login.php
http://crm.transn.net/login/login.php
http://crm7.abgroup.cn/login/login.php
http://crm.elfa.com.cn/login/login.php
http://nc.shineroad.com/login/login.php
http://crm.westernpower.cn/login/login.php
http://crm.siweidg.com/login/login.php
http://crm.shineroad.com/login/login.php
http://114.242.164.151:8080/login/login.php
http://www.herenpearl.com:9000/login/login.php
http://crm7.cfldcn.com:8090/login/login.php
http://crm.westernpower.cn/login/login.php
http://crm1.szreach.com/login/login.php
http://crm1.nj-int.com.cn/login/login.php
http://crm.servodynamics.com.cn:8088/login/login.php
http://yindajituan.gicp.net:8888/index.php
http://crm.llll.com.cn/login/login.php(该域名略屌)
http://crm.zooren.com/login/login.php


<漏洞证明>
1# http://59.50.33.86:9000/login/forgetpswd.php?orgcode=admin&loginname=admin*

QQ图片20141001013731.jpg


2# http://nc.shineroad.com/login/forgetpswd.php?orgcode=admin&loginname=admin*

QQ图片20141001014358.jpg


3# http://crm.westernpower.cn/login/forgetpswd.php?orgcode=admin&loginname=admin*

QQ图片20141001014526.jpg


4# http://crm.llll.com.cn/login/forgetpswd.php?orgcode=admin&loginname=admin*

QQ图片20141001015037.jpg


5# http://crm.servodynamics.com.cn:8088/login/forgetpswd.php?orgcode=admin&loginname=admin*

QQ图片20141001015323.jpg


<完>

漏洞证明:

修复方案:

版权声明:转载请注明来源 Coody@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2014-12-27 09:00

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2014-10-01 09:50 | 小川 认证白帽子 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)

    大十一的消停会啊,7天假呢

  2. 2014-10-01 10:32 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    一起吧,川总~求带飞