漏洞概要
关注数(24)
关注此漏洞
漏洞标题:IS游戏某处漏洞泄露大量信息(百万用户/实名信息/其他游戏数据)
提交时间:2015-11-27 15:45
修复时间:2016-01-11 15:46
公开时间:2016-01-11 15:46
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2015-11-27: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-01-11: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
谁说小学生玩游戏不可以实名认证
详细说明:

名字有点敏感,用户量还挺大,有一处读取游戏礼包的地方过滤不严格存在SQL注入

15库,当前库存有百万实名认证信息,包括姓名,身份证号


用户相关

漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)
漏洞评价:
评价
-
2015-11-27 15:45 |
浩天 
( 普通白帽子 | Rank:915 漏洞数:79 | 哈!躁起来!)
-
2015-11-27 17:37 |
prolog ( 普通白帽子 | Rank:580 漏洞数:111 | Rank:8888 漏洞数:1024 | 低调求发展)
-
2015-11-27 17:58 |
SunnyDoll ( 实习白帽子 | Rank:45 漏洞数:15 | 职业搬砖工)
http://loudong.360.cn/vul/info/qid/QTVA-2015-333623突然觉得醉醉的
-
2015-11-29 19:23 |
人丑嘴不甜 ( 实习白帽子 | Rank:33 漏洞数:10 | 小菜鸟 妄想成为大大的大牛)