漏洞概要
关注数(24)
关注此漏洞
漏洞标题:长江网多个注入漏洞打包提交
漏洞作者: 心云
提交时间:2015-12-21 10:08
修复时间:2016-02-01 10:51
公开时间:2016-02-01 10:51
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-12-21: 细节已通知厂商并且等待厂商处理中
2015-12-21: 厂商已经确认,细节仅向厂商公开
2015-12-31: 细节向核心白帽子及相关领域专家公开
2016-01-10: 细节向普通白帽子公开
2016-01-20: 细节向实习白帽子公开
2016-02-01: 细节向公众公开
简要描述:
既然来乌云注册了,能不能不要老是忽略漏洞?
详细说明:
注入点1:
51个数据库,应该是整站的了吧
注入点2:
跑出有两个数据库:
太慢。。。
注入点3:
跑出来跟第二个注入点一样的结果 两个数据库 就不贴图了。
漏洞证明:
修复方案:
1.认真对待漏洞呀 既然来乌云注册了,不能老是忽略
2.漏洞不止这些 请自查
版权声明:转载请注明来源 心云@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:5
确认时间:2015-12-21 10:22
厂商回复:
谢谢指出漏洞
最新状态:
暂无
漏洞评价:
评价
-
2015-12-29 16:46 |
心云 ( 普通白帽子 | Rank:184 漏洞数:57 | Rank:200 漏洞数:55 | Rank:300 漏洞数:70 ...)