当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0126600

漏洞标题:上海某通讯云端SQL注入DBA权限(可查通话记录+时常+余额等敏感信息)

相关厂商:上海某通讯云

漏洞作者: 奥特曼

提交时间:2015-07-14 15:26

修复时间:2015-08-28 15:28

公开时间:2015-08-28 15:28

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-07-14: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-08-28: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

上海某通讯云端SQL注入DBA权限(可查通话记录+时常+余额等敏感信息)

详细说明:

<code>POST /login.php HTTP/1.1
Host: login.10050tm.cn
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Referer: http://login.10050tm.cn/
Content-Type: application/x-www-form-urlencoded
Content-Length: 42
Cookie: PHPSESSID=nu524vu5ppnpnmblmjeevqvnv1
extension=&password=&yt0=yt0%3d+&username=
HTTP/1.1 200 OK
Date: Mon, 13 Jul 2015 08:12:55 GMT
Server: Apache/2.2.3 (CentOS)
X-Powered-By: PHP/5.1.6
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Connection: close
Content-Type: text/html; charset=UTF-8
Content-Length: 10169

</code>
POST登录注入 http://login.10050tm.cn/

漏洞证明:

2.jpg


22.jpg


222.png

修复方案:

你们更专业

版权声明:转载请注明来源 奥特曼@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝