漏洞概要
关注数(24)
关注此漏洞
漏洞标题:网奇cms旗下某系统存在sql注入(应该是通杀的,数据库权限都好大)
提交时间:2014-05-09 14:46
修复时间:2014-08-04 14:48
公开时间:2014-08-04 14:48
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-05-09: 细节已通知厂商并且等待厂商处理中
2014-05-14: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-07-08: 细节向核心白帽子及相关领域专家公开
2014-07-18: 细节向普通白帽子公开
2014-07-28: 细节向实习白帽子公开
2014-08-04: 细节向公众公开
简要描述:
sql
详细说明:
http://v5.wqetrip.com/ 网奇旗下的网奇E游通。
之前我也发过这个洞,当时测试不完全,这次我随机选了几个站点测试,发现是通杀的,演示站点已经被Ko。
由于我不懂.net代码审计,加上这套系统是收费的,所以我是黑盒测试的,从演示站点发现的,然后开始挖掘关键词。
关键词
搜索到的网站在后缀上加入去除掉所有的路径,在网站路径加上triplist.aspx?typeID=
1,就比如:http://v5.wqetrip.com/triplist.aspx?typeID=1 这样。
http://v5.wqetrip.com/triplist.aspx?typeID=1 测试sql。
www.free-100.net/triplist.aspx?typeID=1
http://www.lzql.cn/triplist.aspx?typeID=1 我草- -给跪了,这尼玛跨了多少数据库啊,是不是这个系统都是需要数据库权限大才可以安装?由于中文版sqlmap显示不了那么多注入信息,我只复制了数据库名称吧- -
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-08-04 14:48
厂商回复:
最新状态:
暂无