漏洞概要
关注数(24)
关注此漏洞
漏洞标题:扬子江快运航空某处POST,导致快运航班信息等等信息泄露
提交时间:2015-05-18 14:53
修复时间:2015-07-04 15:32
公开时间:2015-07-04 15:32
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:17
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-05-18: 细节已通知厂商并且等待厂商处理中
2015-05-20: 厂商已经确认,细节仅向厂商公开
2015-05-30: 细节向核心白帽子及相关领域专家公开
2015-06-09: 细节向普通白帽子公开
2015-06-19: 细节向实习白帽子公开
2015-07-04: 细节向公众公开
简要描述:
扬子江快运航空某处POST,导致快运航班信息等等信息泄露【PS:跑了我三天三夜】
一直在延迟
权限还挺大,可命令执行
算是第一个提交的人吧。有双飞的机会么?
详细说明:
扬子江快运航空有限公司(以下简称扬子江快运)是由海航集团全力打造的一家专业航空货运公司,主要从事国内外航空货运及物流相关业务。
一直这个 跑哭了我
有部分表可以得出:
| dbo.TBL_FSU | 10417391 |
| dbo.TBL_Flight 【飞机的意思么】 | 94008 |
| dbo.TBL_InManifest | 440529 |
| dbo.TBL_Manifest | 116589 |
| dbo.V_Manifest | 116536 |
这些都是订单么?
漏洞证明:
可命令执行
修复方案:
版权声明:转载请注明来源 Yang@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-05-20 15:31
厂商回复:
谢谢,我们会立即组织修复
最新状态:
暂无
漏洞评价:
评论
-
2015-05-20 15:40 |
Yang ( 普通白帽子 | Rank:247 漏洞数:86 | 作为菜鸟,大米手机摔破了怎么办?)
妈蛋,你给个高危也好呀,只得到2rank@扬子江快运航空
-
2015-06-13 12:30 |
几何黑店 ( 核心白帽子 | Rank:1527 漏洞数:231 | 我要低调点儿.......)
-
2015-06-13 12:41 |
Yang ( 普通白帽子 | Rank:247 漏洞数:86 | 作为菜鸟,大米手机摔破了怎么办?)
@几何黑店 没注意。。我基本都是小厂商。。。。没办法呀。。