漏洞概要
关注数(24)
关注此漏洞
漏洞标题:叮咚无线一处sql注入(可跨库)+目录遍历
提交时间:2014-05-10 10:02
修复时间:2014-06-24 10:02
公开时间:2014-06-24 10:02
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2014-05-10: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-06-24: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
呵呵
详细说明:
叮咚无线是上海叮咚电子商务有限公司旗下的3G产品销售及服务平台,是国内最先提供3G业务办理及服务的电子商务网站之一,目前叮咚无线涉及业务范围包括家庭宽带、手机套餐以及智能电视。
叮咚无线以创建“专业的家庭通信顾问”的品牌形象为导向,致力于为用户提供了真实丰富的产品信息、专业的导购建议与星级服务体验。
叮咚无线具有十年以上的电信行业服务经验,拥有领先的行业优势和丰富的渠道资源,秉承“帮您选对、助您用好”的宗旨,以丰富的商品种类、最佳的业务组合、透明的商品信息和顾问式的售前售后服务,打造最值得用户信赖的3G业务办理及服务平台。
你们的用户挺多的啊- -
注入地址
各种目录遍历
漏洞证明:
修复方案:
漏洞回应