漏洞概要
关注数(24)
关注此漏洞
漏洞标题:国内知名情趣用品趣网一处SQL注入漏洞(用户隐私泄露不是闹着玩的)
漏洞作者: 小龙
提交时间:2015-07-05 11:51
修复时间:2015-08-19 21:44
公开时间:2015-08-19 21:44
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-07-05: 细节已通知厂商并且等待厂商处理中
2015-07-05: 厂商已经确认,细节仅向厂商公开
2015-07-15: 细节向核心白帽子及相关领域专家公开
2015-07-25: 细节向普通白帽子公开
2015-08-04: 细节向实习白帽子公开
2015-08-19: 细节向公众公开
简要描述:
不少开豪车的都已经按耐不住了。。。
详细说明:
其APP下载多达3.9万
本来这些东西都是最个人隐私的了。。。对外公开的话就。。。。
漏洞证明:
修复方案:
版权声明:转载请注明来源 小龙@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2015-07-05 21:43
厂商回复:
感谢提供漏洞详情
最新状态:
暂无
漏洞评价:
评论
-
2015-07-01 14:13 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-07-01 18:26 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2015-07-05 00:02 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2015-07-05 00:48 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
@wefgod 呵呵,还司机?庞总最近在闷声做大事呢,我不会透漏消息给你的,哈哈,庞总用的可是外星人笔记本
-
2015-07-05 11:55 |
随随意意 ( 普通白帽子 | Rank:160 漏洞数:35 | 我对XSS并非真爱(┬_┬)最近有人冒充该...)
-
2015-07-05 11:56 |
带头大哥 ( 普通白帽子 | Rank:257 漏洞数:81 | 很早前,我就有个梦想。哪一天能站在国家会...)
-
2015-07-05 12:00 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2015-07-05 12:37 |
pyphrb ( 实习白帽子 | Rank:47 漏洞数:6 | ...........................................)
-
2015-07-05 12:56 |
随随意意 ( 普通白帽子 | Rank:160 漏洞数:35 | 我对XSS并非真爱(┬_┬)最近有人冒充该...)
-
2015-07-05 14:57 |
pyphrb ( 实习白帽子 | Rank:47 漏洞数:6 | ...........................................)
-
2015-07-06 01:27 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
@鸿巨科技有限公司 才给8分啊,囧,这种上万数据都没4分之二的rank。。。你们应该制定下评分标准哈。。
-
2015-07-06 08:07 |
’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)
@小龙 说明用户信息隐私就是闹着玩的,给你8分是看得起你OK?这就是厂商态度,希望还有续集,加油!
-
2015-07-06 18:00 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2015-07-09 11:54 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2015-08-19 22:29 |
my强哥 ( 路人 | Rank:17 漏洞数:6 | 一个测试小菜鸟,希望在乌云学到更多的东西...)
我去第一个人居然是我大绵阳的人..............
-
2015-08-20 07:56 |
Wooyun第一大屌 ( 路人 | Rank:6 漏洞数:3 )
厂商没有送小礼品“飞机杯”,”TT“,"韩红版充气娃娃"。 给洞主嘛?
-
2015-08-20 15:37 |
卡卡 ( 普通白帽子 | Rank:447 漏洞数:52 | <script>alert('安全团队长期招人')</scrip...)