漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Green网络加速器SQL注射又可脱裤查水表
提交时间:2015-07-08 19:22
修复时间:2015-07-13 19:24
公开时间:2015-07-13 19:24
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:13
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-07-08: 细节已通知厂商并且等待厂商处理中
2015-07-13: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
第二次了,,,一直在用这个,直到看到这个:
严禁进行“反动政治”,“非法网络侵入”,“网络盗窃、诈骗”等活动,否则非法数据将被监控到并报送执法机关
= =还是老老实实逛youtube吧
其实上次看到有sql注入还不敢相信,觉得怎么也算是大站了
详细说明:
先登录,有cookie才行。然后点我的服务
确定
完全未过滤,有报错的注入
漏洞证明:
修复方案:
过滤,上次说已经排查过,,,那给多点rank行吧?
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-07-13 19:24
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无
漏洞评价:
评论
-
2015-07-08 22:16 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2015-07-08 23:21 |
Burn Egg ( 实习白帽子 | Rank:51 漏洞数:8 | 经验,范围,字典,思维)
@从容 上次不是被脱了么,,只是担心用这个加速器分分钟被查水表的节奏。其实查水表 几个字都是审核加的。。
-
2015-08-21 17:34 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)