当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0148391

漏洞标题:四川师范大学文理学院某系统漏洞打包

相关厂商:sicnu.edu.cn

漏洞作者: lufsy

提交时间:2015-10-21 16:29

修复时间:2015-10-21 16:47

公开时间:2015-10-21 16:47

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-10-21: 细节已通知厂商并且等待厂商处理中
2015-10-21: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

四川师范大学是四川省人民政府举办的全日制综合性省属重点大学,是四川省举办师范类本科专业最早、师范类院校中办学历史最为悠久的大学。

详细说明:

有很多学生信息数据

漏洞证明:

漏洞地址:
http://zsjyxy.scnucas.com/system/zxks/indexDetails.asp?Id=21
http://zsjyxy.scnucas.com/system/contact/index.asp?Id=5
http://zsjyxy.scnucas.com/system/gjhzjlzx/yyzx/index.asp?CateId=17

1.png


2.png


3.png


4.png


5.png


修复方案:

进行严格过滤

版权声明:转载请注明来源 lufsy@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-10-21 16:47

厂商回复:

根据提交信息无法判断漏洞站点提交是四川师范大学的站点。感谢对四川师范大学的关注!

最新状态:

暂无


漏洞评价:

评论

  1. 2015-10-21 17:42 | lufsy ( 路人 | Rank:28 漏洞数:10 | 自由,分享,共进)

    逗我,四川师范大学文理学院。。不是你们的,在逗我吗?

  2. 2015-10-21 17:56 | lufsy ( 路人 | Rank:28 漏洞数:10 | 自由,分享,共进)

    @乌云 怎么自动公开了呢?

  3. 2015-10-22 08:28 | 四川师范大学(乌云厂商)

    @lufsy 首先,域名不是我校域名。其次,域名解析的IP也不是我校IP。

  4. 2015-10-22 16:17 | 云袭2001 ( 路人 | Rank:22 漏洞数:7 | 不努力的菜鸟)

    哈哈 尼玛碰上山寨学校了吧