漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-073941
漏洞标题:内推网主站SQL注入一枚96652用户信息告急
相关厂商:内推网
漏洞作者: loli
提交时间:2014-08-26 19:24
修复时间:2014-10-10 19:26
公开时间:2014-10-10 19:26
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-08-26: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-10-10: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
上来更新了下简历。
详细说明:
漏洞证明:
统计了下neitui_user表,共96652个用户
修复方案:
【声明:本次只列取了数据库表名,数据库版本信息,未进一步对用户敏感信息进行读取操作。】
-------------------------------------
过滤ids参数
版权声明:转载请注明来源 loli@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝