漏洞概要
关注数(24)
关注此漏洞
漏洞标题:速8酒店某站存在多处SQL绕过注入(DBA权限+五百万客户信息泄漏)
提交时间:2015-09-23 09:00
修复时间:2015-09-28 09:02
公开时间:2015-09-28 09:02
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-09-23: 细节已通知厂商并且等待厂商处理中
2015-09-28: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
快一个月了,抓包测试了下,发现存在注入,没有提交,现在重新测试来提交吧。过了这么久,不会跟人家的重复了吧!~~~
详细说明:
http://cp.super8.com.cn/Hotel/List
或者
http://cp.super8.com.cn/
抓包
citycode、honour、servercs存在注入
(还可以测试下cookie中的参数或者referer的注入试试!~~~)
只是测试了一部分数据作为证明,如下图!~~~
其余的数据库也能查看信息,就不继续了!~~~
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-09-28 09:02
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无