漏洞概要
关注数(24)
关注此漏洞
漏洞标题:安居客某重要站点存在SQL注射
漏洞作者: 沦沦
提交时间:2015-10-20 09:33
修复时间:2015-12-04 10:10
公开时间:2015-12-04 10:10
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-10-20: 细节已通知厂商并且等待厂商处理中
2015-10-20: 厂商已经确认,细节仅向厂商公开
2015-10-30: 细节向核心白帽子及相关领域专家公开
2015-11-09: 细节向普通白帽子公开
2015-11-19: 细节向实习白帽子公开
2015-12-04: 细节向公众公开
简要描述:
RT
详细说明:
logtype参数没进行过滤
Database: mysql
[28 tables]
+---------------------------+
| user |
| columns_priv |
| db |
| event |
| func |
| general_log |
| help_category |
| help_keyword |
| help_relation |
| help_topic |
| innodb_index_stats |
| innodb_table_stats |
| ndb_binlog_index |
| plugin |
| proc |
| procs_priv |
| proxies_priv |
| servers |
| slave_master_info |
| slave_relay_log_info |
| slave_worker_info |
| slow_log |
| tables_priv |
| time_zone |
| time_zone_leap_second |
| time_zone_name |
| time_zone_transition |
| time_zone_transition_type |
+---------------------------+
漏洞证明:
logtype参数没进行过滤
Database: mysql
[28 tables]
+---------------------------+
| user |
| columns_priv |
| db |
| event |
| func |
| general_log |
| help_category |
| help_keyword |
| help_relation |
| help_topic |
| innodb_index_stats |
| innodb_table_stats |
| ndb_binlog_index |
| plugin |
| proc |
| procs_priv |
| proxies_priv |
| servers |
| slave_master_info |
| slave_relay_log_info |
| slave_worker_info |
| slow_log |
| tables_priv |
| time_zone |
| time_zone_leap_second |
| time_zone_name |
| time_zone_transition |
| time_zone_transition_type |
+---------------------------+
修复方案:
版权声明:转载请注明来源 沦沦@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:17
确认时间:2015-10-20 10:08
厂商回复:
感谢对安居客的支持!
最新状态:
暂无
漏洞评价:
评论
-
2015-10-20 10:15 |
安居客(乌云厂商)
你好!@沦沦,能否加下QQ 786023382 细聊!
-
2015-10-20 10:22 |
紫霞仙子 ( 普通白帽子 | Rank:2107 漏洞数:294 | 天天向上 !!!)
-
2015-10-20 10:24 |
沦沦 ( 普通白帽子 | Rank:586 漏洞数:138 | 爱老婆,爱生活)
-
2015-10-20 10:24 |
专业种田 ( 核心白帽子 | Rank:1483 漏洞数:189 | 没有最专业的农民,只有更努力地耕耘..........)
-
2015-10-20 10:38 |
king7 ( 普通白帽子 | Rank:645 漏洞数:113 | 收WB~~1:7手续费协商,个位数到三位数量都...)