漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Kingtrans物流管理系统&Kingtrans客户服务系统均存在两处通用型DBA权限注入
提交时间:2015-11-02 09:41
修复时间:2015-12-17 14:48
公开时间:2015-12-17 14:48
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-11-02: 细节已通知厂商并且等待厂商处理中
2015-11-06: 厂商已经确认,细节仅向厂商公开
2015-11-09: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航)
2015-12-31: 细节向核心白帽子及相关领域专家公开
2016-01-10: 细节向普通白帽子公开
2016-01-20: 细节向实习白帽子公开
2015-12-17: 细节向公众公开
简要描述:
可影响大量物流公司信息、包括运往国外的物流信息,DBA权限可直接shell。你懂得~
详细说明:
官方部分案例:
产品:Kingtrans物流管理系统、Kingtrans客户服务系统
说明:
1、前人似乎提交过类似的事件漏洞,但好像他根本不清楚这是一套通用?
2、Kingtrans物流管理系统和Kingtrans客户服务系统是相互依存、同时存在的。
3、系统分别为K5版(暂时这样叫)和标准版,并且K5版的客户服务系统和标准版的界面风格也不一致。
4、虽然很多是同主域名的不同子域,但从官方给出的案例查找系统和对域名IP反查发现虽然是不同子域的但并非同一物流公司,所以是属于通用。
5、两个不同版的物流管理系统和以及对应的客户服务系统都分别存在两处注入,
6、案例请mask保护。
::在官方的case中:http://**.**.**.**/case/ 找三个站点:
在上面的网站找网站中的“会员登录”处直接点登陆进去客户服务系统
得到三个物流管理系统分别是:
可以发现 虽然看起来是不同的子域,但是确实不同物流公司的系统;并且IP也不是同一个IP。
SQL注入简要描述:
案例:【分别列举了K5版、标准版的物流管理、客户服务系统】
漏洞证明:
【免责声明:详细说明与漏洞证明为漏洞报告非利用方式,漏洞将由厂商认领、修复或者提交给国家互联网应急中心进行通知厂商修复,本漏洞仅供证明漏洞存在未获取任何有效机密数据,案例仅供国家互联网应急中心测试使用,其它人不可利用该漏洞进行恶意破坏,否则后果自负,漏洞在厂商确认后均做打码处理】
K5版证明:
SQL注入一:K5版本物流管理系统、以及对应的客户管理系统登陆处都存在注入。
SQL注入二:K5版的注册处存在注入
标准版证明:
SQL注入一:标准版物流管理系统、以及对应的客户管理系统登陆处都存在注入。
SQL注入二:标准版的注册处存在注入:
修复方案:
写的好像很复杂?
简单来说:两个不同版本的不同系统的登陆处和注册处都存在注入。
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:14
确认时间:2015-11-06 17:50
厂商回复:
暂未建立与软件生产厂商单位的直接处置渠道,待认领.
最新状态:
暂无
漏洞评价:
评价