漏洞概要
关注数(24)
关注此漏洞
漏洞标题:途牛旅游网主站SQL时间盲注+无视WAF
提交时间:2015-06-23 17:29
修复时间:2015-08-07 17:54
公开时间:2015-08-07 17:54
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-06-23: 细节已通知厂商并且等待厂商处理中
2015-06-23: 厂商已经确认,细节仅向厂商公开
2015-07-03: 细节向核心白帽子及相关领域专家公开
2015-07-13: 细节向普通白帽子公开
2015-07-23: 细节向实习白帽子公开
2015-08-07: 细节向公众公开
简要描述:
途牛旅游网主站SQL时间盲注+无视WAF。
PS:waf越做越变态了。
详细说明:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-06-23 17:53
厂商回复:
谢谢一哥关注途牛安全,我们正在紧急修复,啥都不说了。。
最新状态:
暂无
漏洞评价:
评论
-
2015-06-23 17:31 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2015-06-23 17:31 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2015-06-23 17:35 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2015-06-23 17:35 |
luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
-
2015-06-23 17:35 |
梧桐雨 ( 核心白帽子 | Rank:1576 漏洞数:184 | 关注技术与网络安全)
前些日子找一哥光顾的各大厂商,一哥说回头一个一个补上。
-
2015-06-23 17:35 |
D_in ( 普通白帽子 | Rank:413 漏洞数:62 | 到我嘴里来)
-
2015-06-23 17:37 |
途牛旅游网(乌云厂商)
-
2015-06-23 17:37 |
紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
-
2015-06-23 17:41 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2015-06-23 17:44 |
爱上平顶山 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2015-06-23 17:54 |
qhwlpg ( 普通白帽子 | Rank:226 漏洞数:54 | 潜心代码审计。)
-
2015-06-23 17:57 |
途牛旅游网(乌云厂商)
-
2015-06-23 18:20 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2015-06-23 20:13 |
Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)
-
2015-06-23 20:24 |
DloveJ ( 普通白帽子 | Rank:1107 漏洞数:200 | <a href=javascrip:alert('xss')>s</a> 点...)
-
2015-06-23 20:51 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-06-23 21:58 |
0c0c0f ( 实习白帽子 | Rank:48 漏洞数:15 | My H34rt c4n 3xploit 4ny h0les!)
-
2015-06-24 07:36 |
feng ( 普通白帽子 | Rank:664 漏洞数:79 | 想刷个6D)
-
2015-07-09 11:35 |
D_in ( 普通白帽子 | Rank:413 漏洞数:62 | 到我嘴里来)
-
2015-08-07 18:53 |
鹤冲天 ( 路人 | Rank:1 漏洞数:1 | 哎~)
@途牛旅游网 你名字后面大大的(乌云厂商)暴露了你是一个人,精神分裂无疑,。。。一定是厂商发现删不掉回复才。。。@DloveJ