漏洞概要
关注数(24)
关注此漏洞
漏洞标题:深圳市正弦电气股份有限公司某站点存在SQL注射漏洞(7万条系统备份信息泄露/13万系统消息泄露/用户密码,邮箱,登陆IP等信息泄露)
提交时间:2015-11-10 10:44
修复时间:2015-12-26 15:02
公开时间:2015-12-26 15:02
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(广东省信息安全测评中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-11-10: 细节已通知厂商并且等待厂商处理中
2015-11-11: 厂商已经确认,细节仅向厂商公开
2015-11-21: 细节向核心白帽子及相关领域专家公开
2015-12-01: 细节向普通白帽子公开
2015-12-11: 细节向实习白帽子公开
2015-12-26: 细节向公众公开
简要描述:
深圳市正弦电气股份有限公司成立于2003年4月,注册资本6450万元。
公司专注于电气传动自动化产品的研发、生产和销售,服务于中高端设备制造商和系统集成商。
正弦电气是国家高新技术企业和深圳知名品牌企业,公司坚持技术领先和产品创新战略,为客户量身定制专用产品和解决方案,致力于成为行业细分市场的领导者。
公司不断提升企业综合竞争力,注重自主技术革新,长期吸纳和储备高端技术人才,引进国际先进的运营和研发管理流程,实行严格的质量过程管控。
公司拥有规模化的先进检验检测设备、实验设备和生产设备,能够完全满足低、中压工控产品的研发、测试和生产,年产能超12万台。变频器、伺服、一体化控制器等产品屡获殊荣,在中国大陆市场拥有良好的行业口碑,并远销东南亚、中东、俄罗斯等地。
公司产品全部拥有自主知识产权,经过国家权威机构的检验和产品登记,通过CE认证,质量管理体系通过ISO9001认证。
公司在全国各地设立了4个仓储和物流中心、12个区域服务中心、19个营销办事处,常驻营销人员和技术服务工程师,为客户提供专业便捷的服务。
详细说明:
地址:http://**.**.**.**/cpzx/info_3.aspx?itemid=35&lcid=43
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2015-11-11 15:00
厂商回复:
非常感谢您的报告。
报告中的问题已确认并复现.
影响的数据:高
攻击成本:低
造成影响:高
综合评级为:高,rank:10
正在联系相关网站管理单位处置。
最新状态:
暂无
漏洞评价:
评价