漏洞概要
关注数(24)
关注此漏洞
漏洞标题:惠普(hp.com)另一站点MSSQL bool盲注
相关厂商:惠普
提交时间:2015-01-13 16:18
修复时间:2015-01-18 16:20
公开时间:2015-01-18 16:20
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:8
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-01-13: 细节已通知厂商并且等待厂商处理中
2015-01-18: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
惠普另一站点MSSQL bool盲注
详细说明:
注入点:
SabreIDValue可注入。bool blind.
漏洞证明:
back-end DBMS: Microsoft SQL Server 2008
current user: 'aspuser'
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-01-18 16:20
厂商回复:
最新状态:
2015-04-01:We updated this application and verified it is no longer vulnerable.
漏洞评价:
评论
-
2014-12-24 11:41 |
Mody ( 普通白帽子 | Rank:110 漏洞数:27 | "><img src=x onerror=alert(1);> <img s...)
-
2015-01-13 16:24 |
f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)
-
2015-01-13 17:14 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-01-13 17:21 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2015-01-17 11:00 |
X防部 ( 普通白帽子 | Rank:487 漏洞数:137 )