漏洞概要
关注数(24)
关注此漏洞
漏洞标题:市场信息研究网主站SQL注入至整站50W+用户信息泄露(ROOT+可union跨库查询)
提交时间:2016-04-11 09:39
修复时间:2016-05-26 09:40
公开时间:2016-05-26 09:40
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2016-04-11: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-26: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
中国市场调研第一门户网站 影响30库
详细说明:
影响30库
当前数据库没有多少数据 1000+而已
直接把管理员的表dump all 了吧
看看其他的库
39W+用户信息
9W+用户信息
这里也有部分用户信息
全部加起来应该有50W了
漏洞证明:
修复方案:
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)
漏洞评价:
评价