漏洞概要
关注数(24)
关注此漏洞
漏洞标题:期货日报网某处存在SQL注射漏洞(DBA权限/sa密码泄露/15个库)
提交时间:2015-11-23 18:28
修复时间:2016-01-11 15:32
公开时间:2016-01-11 15:32
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-11-23: 细节已通知厂商并且等待厂商处理中
2015-11-27: 厂商已经确认,细节仅向厂商公开
2015-12-07: 细节向核心白帽子及相关领域专家公开
2015-12-17: 细节向普通白帽子公开
2015-12-27: 细节向实习白帽子公开
2016-01-11: 细节向公众公开
简要描述:
《期货日报》创刊于1994年9月,报纸全国统一刊号:CN41-0082,邮发代号:35-42。期货日报社总部设在中国期货市场发祥地郑州市,是唯
一一家全面反映国内外期货市场发展动态的专业日报,是中国期货市场权威的新闻中心和信息载体,肩负着维护和促进整个行业健康发展的重
要使命。多年来,《期货日报》与中国期货市场风雨同舟,形成了密不可分的关系。
《期货日报》以国内外商品和金融期货市场为核心,辐射现货市场,对与投资者关系密切的财经政策和市场动向进行权威、系统、深入的报道
。她的发展目标是成为一份客观、全面、准确,集前瞻性、实用性、理论性于一体的全国财经类主流媒体,覆盖以个人投资者、企业投资者、
机构投资者为代表的财富阶层和以国内经济学者、财经类高校师生为代表的知识阶层。
详细说明:
地址:http://**.**.**.**/Topic/Show.aspx?id=135641&tid=208
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2015-11-27 11:50
厂商回复:
CNVD确认并复现所述情况,已由CNVD通过网站管理方公开联系渠道向其邮件通报,由其后续提供解决方案。
最新状态:
暂无
漏洞评价:
评价