漏洞概要
关注数(24)
关注此漏洞
漏洞标题:我爱购物网SQL注入导致上百万用户手机地址等信息泄漏
提交时间:2015-05-17 10:21
修复时间:2015-05-19 14:52
公开时间:2015-05-19 14:52
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:18
漏洞状态:厂商已经修复
Tags标签:
无
漏洞详情
披露状态:
2015-05-17: 细节已通知厂商并且等待厂商处理中
2015-05-18: 厂商已经确认,细节仅向厂商公开
2015-05-19: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
早上骑车时不小心别到旁边宝马的车头,我摔在地上半天缓不过神,车主下车蹲在我身边失望地说:“小兄弟,你这瓷碰的不够专业啊!你躺的地方所照射的阳光并不会让司机瞬盲,而且身体与车头的直线距离太长,很难假造碰撞伤害!”
我愣住了,问他为何懂的这么多,他拍拍宝马说:“你以为它是怎么来的?”
详细说明:
这种表看了一下都是用户名字信息等。
随便列几条,由于这种表太多了,我就稍微跑了一点点
加起来就像紫霞仙子说的一样,应该有上百万,可惜你们没标记是男是女。
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-05-18 11:21
厂商回复:
漏洞存在,等待修复
最新状态:
2015-05-19:漏洞已经修复
漏洞评价:
评论
-
2015-05-17 10:31 |
XXXQQ ( 实习白帽子 | Rank:88 漏洞数:19 | 一个傻子)
-
2015-05-17 12:16 |
戏游人生 ( 路人 | Rank:9 漏洞数:4 | 热爱研究,喜欢结交同道友人!)
-
2015-05-20 11:44 |
刘海哥 ( 普通白帽子 | Rank:114 漏洞数:28 | 索要联系方式但不送礼物的厂商定义为无良厂...)
-
2015-05-21 19:11 |
紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)