漏洞概要
关注数(24)
关注此漏洞
漏洞标题:ILASⅢ Digital library System DBA Sql Injection
提交时间:2014-11-07 17:53
修复时间:2015-02-05 17:54
公开时间:2015-02-05 17:54
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2014-11-07: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-02-05: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
ILASⅢ数字图书馆系统存在DBA权限的注入漏洞
详细说明:
这次可别告诉我又有人提交。审核哥哥,能不要待认领么?这都rank都没了还是由cncert上报个厂商吧。
厂商:
Google收录:
SQL注入点:
非常明显的Oracle报错注入:
漏洞证明:
【免责声明:为证明漏洞和复现漏洞的危害性,以互联网实例作为安全测试参考。以下为漏洞报告非利用方式,仅供证明漏洞未获取任何有效数据,案例仅供国家互联网应急中心测试复现并上报厂商,其它人不可利用漏洞进行恶意破坏,否则后果自负,漏洞在厂商确认后均做打码处理,感谢您的支持与理解!】
枚举一些案例,单引号就可以报错。
GetPassword.aspx
GetPassword.aspx
GetPassword.aspx
GetPassword.aspx
GetPassword.aspx
GetPassword.aspx
GetPassword.aspx
我就随机挑3个来测试一下,以后再也不测5个了,累死了~
案例测试证明1:
/GetPassword.aspx
抓个数据包:
案例测试证明2:
/GetPassword.aspx
GetPassword.aspx
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应