漏洞概要
关注数(24)
关注此漏洞
漏洞标题:全国大学生四六级官网Blind Sql Injection+wdcp
提交时间:2014-10-06 18:22
修复时间:2014-11-20 18:24
公开时间:2014-11-20 18:24
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-10-06: 细节已通知厂商并且等待厂商处理中
2014-10-11: 厂商已经确认,细节仅向厂商公开
2014-10-21: 细节向核心白帽子及相关领域专家公开
2014-10-31: 细节向普通白帽子公开
2014-11-10: 细节向实习白帽子公开
2014-11-20: 细节向公众公开
简要描述:
全国大学生四六级官网SQL注入+getshell
详细说明:
http://www.cet.edu.cn/
注入点:
注入参数:check1
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:9
确认时间:2014-10-11 16:30
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-10-06 19:08 |
飞天鼠 ( 路人 | Rank:0 漏洞数:1 | 努力学习)
-
2014-10-06 19:12 |
安然意境 ( 普通白帽子 | Rank:189 漏洞数:79 | 无论是你的事业还是你的个人,可能走的过程...)
-
2014-10-06 19:25 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-10-06 19:38 |
老笨蛋 ( 路人 | Rank:29 漏洞数:8 | 老笨蛋一个)
是用wdcp 搞下的webshell么?另外弱弱问声,这站楼主找得到后台么……这站N年前想搞搞爽一把,结果找不到后台……
-
2014-10-06 19:57 |
Vern ( 普通白帽子 | Rank:517 漏洞数:77 | Keep It Simple, Stupid)
-
2014-10-06 20:50 |
RainShine ( 路人 | Rank:2 漏洞数:4 )
-
2014-10-06 21:15 |
Murk Emissary ( 实习白帽子 | Rank:74 漏洞数:14 | 低调做人 低调行事)
-
2014-10-06 21:40 |
reality0ne ( 路人 | Rank:18 漏洞数:7 )
-
2014-10-06 22:26 |
geekfree ( 实习白帽子 | Rank:82 漏洞数:49 | hello world)
-
2014-10-06 22:27 |
geekfree ( 实习白帽子 | Rank:82 漏洞数:49 | hello world)
@泳少 china-cet.com sql injection 一大堆。。。
-
2014-10-06 22:32 |
geekfree ( 实习白帽子 | Rank:82 漏洞数:49 | hello world)
@老笨蛋 wdcp下whoami显示root,wdcp是Linux站点管理软件。。。。
-
2014-11-20 21:11 |
HUC缘生 ( 路人 | Rank:28 漏洞数:29 | 小白求罩~~~~)
-
2014-11-25 16:54 |
H.A.R.R.P ( 路人 | Rank:6 漏洞数:2 | null)
-
2014-11-25 16:57 |
迦南 ( 路人 | Rank:14 漏洞数:11 | 我不是玩黑,我就是认真)