漏洞概要
关注数(24)
关注此漏洞
漏洞标题:微浪WebGPS监控系统SQL注入
提交时间:2014-10-24 18:53
修复时间:2015-01-22 18:54
公开时间:2015-01-22 18:54
漏洞类型:非授权访问/认证绕过
危害等级:高
自评Rank:12
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-10-24: 细节已通知厂商并且等待厂商处理中
2014-10-29: 厂商已经确认,细节仅向厂商公开
2014-11-01: 细节向第三方安全合作伙伴开放
2014-12-23: 细节向核心白帽子及相关领域专家公开
2015-01-02: 细节向普通白帽子公开
2015-01-12: 细节向实习白帽子公开
2015-01-22: 细节向公众公开
简要描述:
额
详细说明:
搜索微浪WebGPS登陆
使用admin'OR'a'='a 进行登录
漏洞证明:
www.kmgps.net
yndlgps.com
220.165.9.224
222.219.187.2
218.202.60.73
web.yndlgps.com
gps.yndlgps.com
修复方案:
版权声明:转载请注明来源 咸鱼翻身@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:13
确认时间:2014-10-29 09:16
厂商回复:
CNVD确认所述情况,不过暂未能确认或建立软件生产厂商的联系渠道,待认领处置。
最新状态:
暂无
漏洞评价:
评论
-
2014-10-24 18:54 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-10-24 18:59 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2014-10-24 19:00 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-10-24 19:18 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-10-24 19:20 |
路人N ( 路人 | Rank:12 漏洞数:8 )
-
2014-10-24 19:22 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
@xsser 这要是新浪我就火了。。。翻身都不用了
-
2014-10-24 19:37 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-10-24 19:39 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
@子非海绵宝宝 木看到钱。。。话说你是首页哥吗。。这两天光看到你了
-
2014-10-24 19:40 |
机器猫 ( 普通白帽子 | Rank:1141 漏洞数:253 | 爱生活、爱腾讯、爱网络!)
-
2014-10-24 19:42 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
@咸鱼翻身 ....我菜鸟弟....钱等确认应该会有一点的 但是不是重点厂商 不过还是有一点的应该
-
2014-10-24 19:45 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
@子非海绵宝宝 哦哦哦哦,懂了。。-_-||你那里菜了话说。。
-
2014-10-24 19:47 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
@咸鱼翻身 除了会拿铲子到处挖挖 写一点小工具 真技术还真不怎么会....
-
2014-10-24 19:49 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
@子非海绵宝宝 我不会说我这些洞都是用手机以一种姿势挖的。。。等公开别打我就好
-
2014-10-24 19:57 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
@咸鱼翻身 一般白帽子在windows上用扫描工具SQL注入 土豪白帽子是在IOS用sqlmap注入 神是在手机上用爪子SQL注入
-
2014-10-24 20:10 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-10-24 20:43 |
乌云小生 ( 路人 | Rank:2 漏洞数:3 | 活该酱油一辈子)
-
2014-10-24 21:02 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
-
2014-10-24 22:07 |
老笨蛋 ( 路人 | Rank:29 漏洞数:8 | 老笨蛋一个)
-
2014-10-24 22:14 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
-
2014-10-25 20:37 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
-
2014-10-26 14:52 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2014-10-29 09:49 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-10-29 09:51 |
ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)
-
2014-11-19 10:27 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2015-01-22 20:29 |
君莫笑 ( 路人 | Rank:15 漏洞数:13 | 热爱生活的喵)
-
2015-01-23 00:24 |
瑾此而已 ( 路人 | 还没有发布任何漏洞 | 专业脱裤三十年)