漏洞概要
关注数(24)
关注此漏洞
漏洞标题:极客学院某分站存在SQL注入漏洞
提交时间:2015-11-06 09:51
修复时间:2015-12-21 11:28
公开时间:2015-12-21 11:28
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-11-06: 细节已通知厂商并且等待厂商处理中
2015-11-06: 厂商已经确认,细节仅向厂商公开
2015-11-16: 细节向核心白帽子及相关领域专家公开
2015-11-26: 细节向普通白帽子公开
2015-12-06: 细节向实习白帽子公开
2015-12-21: 细节向公众公开
简要描述:
极客学院是个学习的好地方,就是收费有点让人郁闷
详细说明:
#1 注入点
漏洞证明:
#2 跑数据证明
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-11-06 11:26
厂商回复:
恩,漏洞存在,谢谢谢谢谢谢~~
最新状态:
暂无
漏洞评价:
评论
-
2015-11-06 09:53 |
日出东方 ( 普通白帽子 | Rank:390 漏洞数:122 )
-
2015-11-06 09:55 |
king7 ( 普通白帽子 | Rank:709 漏洞数:141 | 收WB~~1:7手续费协商,个位数到三位数量都...)
-
2015-11-06 09:59 |
大师兄 ( 路人 | Rank:14 漏洞数:7 | 每日必关注乌云)
-
2015-11-06 10:12 |
DNS ( 普通白帽子 | Rank:553 漏洞数:64 | 没有我,你们就去背IP吧)
-
2015-11-06 10:51 |
明月影 ( 路人 | Rank:12 漏洞数:8 )
-
2015-11-06 10:59 |
wy007 ( 普通白帽子 | Rank:108 漏洞数:11 | 其实我是一名卧底...)
-
2015-11-06 11:09 |
猪猪侠 ( 核心白帽子 | Rank:3650 漏洞数:282 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-11-06 11:24 |
雷少 ( 实习白帽子 | Rank:73 漏洞数:31 | 热爱网络的爱好者,需求同道中人。)
-
2015-11-06 11:26 |
极客学院(乌云厂商)
-
2015-11-06 11:47 |
DNS ( 普通白帽子 | Rank:553 漏洞数:64 | 没有我,你们就去背IP吧)
-
2015-11-07 09:01 |
路人毛 ( 实习白帽子 | Rank:50 漏洞数:18 | 呵呵)
-
2015-11-07 12:37 |
leakless ( 路人 | Rank:6 漏洞数:3 | 今天我没吃药感觉自己萌萌哒~~)
-
2015-11-08 20:09 |
稀饭粥 ( 路人 | Rank:8 漏洞数:1 | WSNhacking)