漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0107493
漏洞标题:大汉政府信息公开多处SQL注入二(附100个案例)
相关厂商:南京大汉网络有限公司
漏洞作者: 路人甲
提交时间:2015-04-14 17:55
修复时间:2015-07-19 14:22
公开时间:2015-07-19 14:22
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-04-14: 细节已通知厂商并且等待厂商处理中
2015-04-20: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2015-06-14: 细节向核心白帽子及相关领域专家公开
2015-06-24: 细节向普通白帽子公开
2015-07-04: 细节向实习白帽子公开
2015-07-19: 细节向公众公开
简要描述:
大汉政府信息公开多处SQL注入二(附100个案例)
详细说明:
依然webservice漏洞
该WSYsqgk服务的多个方法,多个参数存在严重漏洞,且该漏洞普遍存在,如
wsTest
getClientIpAxis
wsGetYsqgk
上述方法的多个参数均存在漏洞,这里随便选取一个方法进行测试
首先保存如下内容为wooyun.txt
案例一:
xxgk.cqyc.gov.cn
案例二:
xxgk.lyg.gov.cn
案例三:
218.2.208.145
案例四:
xxgk.yiyuan.gov.cn
漏洞证明:
sqlmap可直接跑出数据:
由于该漏洞普遍存在,为证明漏洞的危害,同样列举100个案例:
http://xxgk.zjds.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.taixing.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.jining.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.xxgk.lg.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.jinhua.gov.cn/xxgk/services/WSYsqgk?wsdl
http://gongkai.sd-n-tax.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.wenzhou.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.jsgs.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.nbjiangbei.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.sdxm.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.changde.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.gygov.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.longwan.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.cqyc.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.gaomi.gov.cn:82/xxgk/services/WSYsqgk?wsdl
http://www.huzhou.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.zaozhuang.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.lucheng.gov.cn/xxgk/services/WSYsqgk?wsdl
http://zfxxgk.weihai.gov.cn/xxgk/services/WSYsqgk?wsdl
http://218.94.123.47/xxgk/services/WSYsqgk?wsdl
http://xxgk.yiyuan.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.zhucheng.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.nanxun.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.xiaogan.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.zibo.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.lyg.gov.cn/xxgk/services/WSYsqgk?wsdl
http://211.138.126.163/xxgk/services/WSYsqgk?wsdl
http://xxgk.wencheng.gov.cn/xxgk/services/WSYsqgk?wsdl
http://zfxxgk.liaocheng.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.jsforestry.gov.cn/xxgk/services/WSYsqgk?wsdl
http://60.190.68.201:7001/xxgk/services/WSYsqgk?wsdl
http://xxgk.shizhong.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.gzlps.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.jingning.gov.cn/xxgk/services/WSYsqgk?wsdl
http://blxxgk.bl.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.qingzhou.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.panxian.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.dongtai.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.shanghe.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.cncn.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.gzwd.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.hzgjj.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.siyang.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.zjwy.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.tianqiao.gov.cn/xxgk/services/WSYsqgk?wsdl
http://218.2.208.145/xxgk/services/WSYsqgk?wsdl
http://xxgk.jc.gansu.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.wzrc.net/xxgk/services/WSYsqgk?wsdl
http://xxgk.hbjs.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.jiangyan.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.jingjiang.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.changle.gov.cn:82/xxgk/services/WSYsqgk?wsdl
http://xxgk.szzj.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.stats-sd.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.hg.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.zjdlr.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.yj.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.yqjq.gov.cn/xxgk/services/WSYsqgk?wsdl
http://zfxxgk.heze.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk3.nantong.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.jsgl.cn/xxgk/services/WSYsqgk?wsdl
http://www.zjch.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.yidu.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.jsmuseum.com/xxgk/services/WSYsqgk?wsdl
http://www.77778.com/xxgk/services/WSYsqgk?wsdl
http://xxgk.pingyin.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.jshb.net/xxgk/services/WSYsqgk?wsdl
http://zfxxgk.seac.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.tx.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.dejiang.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.yq.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.ec.js.edu.cn/xxgk/services/WSYsqgk?wsdl
http://www.njzj.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.zjpy.gov.cn/xxgk/services/WSYsqgk?wsdl
http://www.gaoqing.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.czzl.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.liuzhi.gov.cn/xxgk/services/WSYsqgk?wsdl
http://xxgk.sx.gov.cn/xxgk_public/services/WSSmsSync?wsdl
http://xxgk.10.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.ycxl.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.changyang.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.haiyan.gov.cn/gov/services/WSYsqgk?wsdl
http://open.jiashan.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.yichang.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.dyq.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.xingshan.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.kuiwen.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.hbwf.gov.cn/gov/services/WSYsqgk?wsdl
http://www.wuxing.gov.cn/gov/services/WSYsqgk?wsdl
http://61.159.149.203:9080/gov/services/WSYsqgk?wsdl
http://xxgk.dianjun.gov.cn/gov/services/WSYsqgk?wsdl
http://211.138.126.163:7003/gov/services/WSYsqgk?wsdl
http://xxgk.zrt.gov.cn/gov/services/WSYsqgk?wsdl
http://220.191.221.136/gov/services/WSYsqgk?wsdl
http://119.191.58.141/gov/services/WSYsqgk?wsdl
http://zfxxgk.dongying.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.hbdy.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.yuanan.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.lijin.gov.cn/gov/services/WSYsqgk?wsdl
http://xxgk.sdfda.gov.cn/gov/services/WSYsqgk?wsdl
修复方案:
参数过滤
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-07-19 14:22
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无