漏洞概要
关注数(24)
关注此漏洞
漏洞标题:湖北同性恋交友碧落星空网某处注入漏洞,泄露大约用户信息
提交时间:2015-09-10 17:06
修复时间:2015-10-25 17:08
公开时间:2015-10-25 17:08
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2015-09-10: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-10-25: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
湖北同性恋交友网#碧落星空网某处注入漏洞,泄露大约79万用户信息。。。
详细说明:
注入链接:http://chat.hbblxk.com:8880/register.asp?roomid=1351
直接跑出大量的数据。。。。。另外可以读取网站的路径,能够getshell。。。
路径: D:\ichat35\iChat_Admin\
漏洞证明:
跑数据太慢了,就不去跑了。。。
修复方案:
版权声明:转载请注明来源 泪雨无魂@乌云
漏洞回应