漏洞概要
关注数(24)
关注此漏洞
漏洞标题:新浪某分站Mysql显错SQL注入漏洞
相关厂商:新浪
提交时间:2015-09-09 16:24
修复时间:2015-09-10 11:24
公开时间:2015-09-10 11:24
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:10
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-09-09: 细节已通知厂商并且等待厂商处理中
2015-09-10: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
RT
详细说明:
存在问题的
http://bnsdb.games.sina.com.cn/grocery/index?page=3&quality[0]=2&type[0]=1
burp抓包可以看到mysql报错
漏洞证明:
burp抓包可以看到mysql报错
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-09-10 11:24
厂商回复:
目前只发现有个错误信息回显,并未发现注入,请给出具体的漏洞细节,感谢您的支持
最新状态:
暂无
漏洞评价:
评论
-
2015-09-09 16:35 |
土夫子 ( 普通白帽子 | Rank:173 漏洞数:41 | 逆流而上,顺势而为)
你关注的白帽子 PyNerd 发表了漏洞 新浪某分站Mysql显错SQL入
-
2015-09-09 16:52 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-09-09 16:54 |
PyNerd ( 普通白帽子 | Rank:156 漏洞数:28 | Just for shell.)
-
2015-09-09 17:01 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@PyNerd 啊,我改下,另外这个能得到数据么?
-
2015-09-09 17:06 |
PyNerd ( 普通白帽子 | Rank:156 漏洞数:28 | Just for shell.)
我在星巴克里,网速太慢。实话说还没进一步测试… @疯狗
-
2015-09-09 17:08 |
有归于无 ( 实习白帽子 | Rank:84 漏洞数:15 | 有归于无)
-
2015-09-09 17:09 |
PyNerd ( 普通白帽子 | Rank:156 漏洞数:28 | Just for shell.)
-
2015-09-09 17:10 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-09-09 17:11 |
PyNerd ( 普通白帽子 | Rank:156 漏洞数:28 | Just for shell.)
-
2015-09-09 17:30 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
-
2015-09-09 23:25 |
Fire ant ( 实习白帽子 | Rank:73 漏洞数:26 | 他们回来了................)