漏洞概要
关注数(24)
关注此漏洞
漏洞标题:摇篮网某处SQL注入(上大量的母婴信息侧漏)
提交时间:2015-06-07 21:52
修复时间:2015-07-23 17:22
公开时间:2015-07-23 17:22
漏洞类型:SQL注射漏洞
危害等级:低
自评Rank:1
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-06-07: 细节已通知厂商并且等待厂商处理中
2015-06-08: 厂商已经确认,细节仅向厂商公开
2015-06-18: 细节向核心白帽子及相关领域专家公开
2015-06-28: 细节向普通白帽子公开
2015-07-08: 细节向实习白帽子公开
2015-07-23: 细节向公众公开
简要描述:
【HD】 以团队之名 以个人之荣耀 共建网络安全
-------------------------------------------------
能上首页不?
详细说明:
下面为本次测试的详细内容
POST数据包:
name 参数未过滤 可注入 2库 (具体参数见下图 以及漏洞证明)
两个库我都看了下数据量 information_schema 里的数据量不大 但是 user_yaolan_com 里的数据量 大大滴的啊
ChildInfo 表内容(证明数据量需要 见谅)
其他表就不深入了
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-06-08 17:20
厂商回复:
漏洞确认,正在修复。感谢乌云白帽子提醒。
最新状态:
暂无
漏洞评价:
评论
-
2015-06-07 22:00 |
0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)