漏洞概要
关注数(24)
关注此漏洞
漏洞标题:楚楚街某分站存在SQL注入漏洞(买得漂亮也要买得安全)
提交时间:2015-11-10 12:36
修复时间:2015-11-23 09:30
公开时间:2015-11-23 09:30
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-11-10: 细节已通知厂商并且等待厂商处理中
2015-11-23: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
双十一,要狂欢,也要安全
楚楚街某分站存在SQL注入漏洞(买得漂亮,也要买得安全)
涉及上千万订单信息,几百万用户信息
详细说明:
#1 注入地址
漏洞证明:
#漏洞证明
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-11-23 09:30
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无
漏洞评价:
评论
-
2015-11-10 12:38 |
猪猪侠 ( 核心白帽子 | Rank:3647 漏洞数:282 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-11-10 12:42 |
日出东方 ( 普通白帽子 | Rank:370 漏洞数:117 )
-
2015-11-10 12:45 |
DNS ( 普通白帽子 | Rank:455 漏洞数:54 | 猜猜我是谁?)
-
2015-11-10 13:00 |
土夫子 ( 普通白帽子 | Rank:259 漏洞数:54 | 自由)
-
2015-11-10 13:09 |
随风的风 ( 普通白帽子 | Rank:157 漏洞数:53 | 微信公众号:233sec 不定期分享各种漏洞思...)
@@猪猪侠 猪哥这里 www.taobao.com
-
2015-11-10 13:16 |
prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)
-
2015-11-10 13:18 |
幻老头儿 ( 普通白帽子 | Rank:174 漏洞数:37 | 新手上路。)
-
2015-11-10 13:51 |
Hex ( 路人 | Rank:20 漏洞数:11 | Do you know what is worth fighting for?)
@猪猪侠 猪哥这里 http://www.amazon.cn/
-
2015-11-10 15:09 |
残冰 ( 普通白帽子 | Rank:202 漏洞数:29 | 专业爆破5000000000000000000000年)
-
2015-11-10 15:26 |
wps2015 ( 普通白帽子 | Rank:568 漏洞数:74 | 不叫一日荒废)
-
2015-11-10 16:43 |
心云 ( 实习白帽子 | Rank:60 漏洞数:23 | 遇见)
-
2015-11-10 18:58 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2015-11-10 22:16 |
onpu ( 普通白帽子 | Rank:102 漏洞数:27 | 学习就是最好的投资,勿忘初心。)
-
2015-11-11 21:52 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2015-11-23 09:50 |
Sai、 ( 路人 | Rank:4 漏洞数:1 | 菜菜菜菜鸟……)