漏洞概要
关注数(24)
关注此漏洞
漏洞标题:点点盈网站登录信息过滤不严导致SQL注入
提交时间:2015-09-29 10:24
修复时间:2015-10-12 19:26
公开时间:2015-10-12 19:26
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-09-29: 细节已通知厂商并且等待厂商处理中
2015-10-12: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
点点盈互联网金融服务(杭州)有限公司,是杭州科地资本集团有限公司旗下的互联网金融服务公司,开发、经营、管理点点盈【www.ddy98.com】互联网金融综合平台,公司高级管理团队及顾问由陈刚、黄晓捷、陈宇等资深的金融行业和互联网行业的专家组成。
作为专业的互联网金融平台,点点盈将以互联网券商为主要发展方向,致力于为公众提供包括互联网券商经纪业务、标准化金融产品互联网销售等互联网金融业务,结合多年的资产管理服务和风险控制经验,利用先进的信息处理技术,不断为投资者提供更安全、更丰富、更便捷的互联网金融产品。
跟毛爷爷有关的事情不会不管吧。。
详细说明:
username存在注入



好像还有各种银行卡账号、用户手机号、身份证号。。没细看,就这样吧
漏洞证明:
username存在注入



好像还有各种银行卡账号、用户手机号、身份证号。。没细看,就这样吧
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-10-12 19:26
厂商回复:
漏洞Rank:4 (WooYun评价)
最新状态:
2015-10-13:此版本早已更新,目前已无上述漏洞,不过还是感谢提醒。请乌云网核实后关闭此信息