漏洞概要
关注数(24)
关注此漏洞
漏洞标题:铁科院某分站300余漏洞大礼包(SQL/XSS)
提交时间:2015-08-11 12:11
修复时间:2015-09-27 09:34
公开时间:2015-09-27 09:34
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-08-11: 细节已通知厂商并且等待厂商处理中
2015-08-13: 厂商已经确认,细节仅向厂商公开
2015-08-23: 细节向核心白帽子及相关领域专家公开
2015-09-02: 细节向普通白帽子公开
2015-09-12: 细节向实习白帽子公开
2015-09-27: 细节向公众公开
简要描述:
头一次看见一个站有这么多漏洞!不过还是要更多关注中国铁路安全!
详细说明:
不知不觉找到的。
URL:
顺便扫了一下发现:
有SQL和XSS漏洞(反射加存储型)这么多漏洞,我会乱说?
还有这网站是有多久没维护了呀!应该也算是很重要的吧。
话不多说,我们继续。。。。
首先从SQL说起吧。。
随便找一个注入点:
company参数存在注入。其实还有其余参数存在注入的,太多我就列了一个举例说明!
就此点查看一下管理员权限和数据库信息。。
administrator权限,权限操作蛮多的!
7个数据库:
列出表来:
我就当前数据库找下:
得到管理员信息:
得到邮箱号,不过没密码,谁社工好直接社工哈!
漏洞证明:
第二弹:XSS
管理后台存在XSS
后台URL:
username处存在XSS。
我就列出一个,还有其余的。。
在后台由于只得到uername,于是我尝试弱口令没登录成。也就没继续了!
求rank高点!
修复方案:
版权声明:转载请注明来源 尊-折戟@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-08-13 09:32
厂商回复:
确认和修复中,谢谢!
最新状态:
暂无