漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某敏感部门建站系统存在通用型设计缺陷漏洞(增删改查)
提交时间:2015-11-25 13:44
修复时间:2015-12-17 14:48
公开时间:2015-12-17 14:48
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-11-25: 细节已通知厂商并且等待厂商处理中
2015-11-27: 厂商已经确认,细节仅向厂商公开
2015-11-30: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航)
2016-01-21: 细节向核心白帽子及相关领域专家公开
2016-01-31: 细节向普通白帽子公开
2016-02-10: 细节向实习白帽子公开
2015-12-17: 细节向公众公开
简要描述:
通用型设计缺陷
狗狗侠哥我给你跪了,增删改献上
详细说明:
厂商:福建天创信息科技有限公司
http://**.**.**.**/
系统有的叫网上警局,有的叫公安便民网
关键字:
以官网为例

所有表,你懂的

在此演示一下增删改
增表
我新增了一个叫wooyun的表,查询所有表时,你能够发现这张表存在,0行

我要往wooyun这张表插入数据
我往wooyun这张表插入了一条数据,id列为1的
select wooyun

你会发现1存在
最后我们删除wooyun表

最后select全表看看wooyun在不在

你看表删了
其它案例(就不在演示增删改了):
钦州公安便民网http://**.**.**.**


福建省流动人口综合信息服务管理平台http://**.**.**.**

漏洞证明:
下面这几个版本略有不同,不同之处在于把sql传的参数base64加密了,请问有什么区别
许昌公安网上警局http://**.**.**.**


三明网上警局http://**.**.**.**:30001/

鄂州市公众服务网-网上警局**.**.**.**/

这类型错误最可怕的就是可以直接update与delete
以上我仅指出了public/getclientset_evalstr.jsp这个页面
实际上在系统内
public/getclientset_cutrowsetnowin.jsp
也是存在问题的,也许有更多的页面,但传递的参数基本一致,赶紧补丁吧
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:13
确认时间:2015-11-27 17:57
厂商回复:
CNVD确认并复现所述情况,已经由CNVD通过网站公开联系方式向软件生产厂商通报,涉及案例转由CNCERT发对应分中心处置。
最新状态:
暂无
漏洞评价:
评价