漏洞概要
关注数(24)
关注此漏洞
漏洞标题:全国新生儿疾病筛查信息直报系统权限绕过可获大量用户信息
提交时间:2014-11-05 17:25
修复时间:2014-12-20 17:26
公开时间:2014-12-20 17:26
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-11-05: 细节已通知厂商并且等待厂商处理中
2014-11-10: 厂商已经确认,细节仅向厂商公开
2014-11-20: 细节向核心白帽子及相关领域专家公开
2014-11-30: 细节向普通白帽子公开
2014-12-10: 细节向实习白帽子公开
2014-12-20: 细节向公众公开
简要描述:
全国新生儿疾病筛查信息直报系统权限绕过可获大量用户信息
信息很全面啊
详细说明:
后台万能密码登录 泄露全国用户信息
后台登录地址:
用户名:admin' or '1'='1
密码:123456
填写信息后直接登录 内部含有大量新生儿父母信息 联系方式

登录后 可查询大量信息

这种系统不便进一步操作了。
赶紧修复吧。
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:14
确认时间:2014-11-10 10:40
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-11-05 17:36 |
zeracker 
( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-11-05 17:43 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-11-05 18:52 |
大白菜 ( 实习白帽子 | Rank:52 漏洞数:19 )
-
2014-11-05 19:25 |
Azui ( 路人 | Rank:25 漏洞数:10 | 用一只黑色铅笔画一出舞台默剧。)
-
2014-11-05 20:10 |
ÿÿ ( 路人 | Rank:6 漏洞数:4 | )
-
2014-11-05 20:41 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-11-05 21:58 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
@咸鱼翻身 http://loudong.360.cn/vul/info/id/31221/?1415195821481#content这就是你匿名的原因?finger表哥、你怎么看?@Finger
-
2014-11-05 22:15 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-11-05 22:26 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
-
2014-11-05 23:40 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-11-06 00:08 |
abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)
2014-11-05 17:252014-11-05 17:49:59
-
2014-11-06 07:31 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
@咸鱼翻身 总共提交漏洞25条,首页只有19条,共6条多处提交并匿名
-
2014-11-06 07:55 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-12-10 12:22 |
大白菜 ( 实习白帽子 | Rank:52 漏洞数:19 )
-
2014-12-21 01:01 |
CH’s Alert ( 路人 | Rank:6 漏洞数:3 | 惹我之人定不赦,持剑斗破苍穹笑。剑指...)