漏洞概要
关注数(24)
关注此漏洞
漏洞标题:全球最大的物流交易市场--锦程物流网SQL注入导致全网数据泄漏+百万企业数据 SA权限
提交时间:2015-09-28 00:03
修复时间:2015-11-12 00:04
公开时间:2015-11-12 00:04
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:12
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2015-09-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-11-12: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
国内最著名的物流综合门户网站,根据世界权威检测网站Alexa.com的访问量排名统计,锦程物流网在国内物流行业网站中连续十年排名第一。
目前,锦程物流网已经成为汇聚全球物流提供商资源、贸易商资源以及行业相关资源的最大的行业资源集中地。已拥有近百万的企业用户,数十万物流提供商和行业相关者,每天均有上万家的物流供需双方企业发布供应、运价、招标、代理等重要信息。符合行业特色的专业物流分类板块使得各类物流提供商均能在网站上找到属于自己的精准营销空间。同时,专业细致的分类也便于贸易客户更加便捷的检索到所需信息。
详细说明:
受影响站点
注入点
漏洞证明:
修复方案:
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:20 (WooYun评价)