漏洞概要
关注数(24)
关注此漏洞
漏洞标题:驴妈妈旅游网主站另一枚SQL注入漏洞(DBA权限/时间盲注)
提交时间:2015-10-23 19:33
修复时间:2015-12-10 10:02
公开时间:2015-12-10 10:02
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-10-23: 细节已通知厂商并且等待厂商处理中
2015-10-26: 厂商已经确认,细节仅向厂商公开
2015-11-05: 细节向核心白帽子及相关领域专家公开
2015-11-15: 细节向普通白帽子公开
2015-11-25: 细节向实习白帽子公开
2015-12-10: 细节向公众公开
简要描述:
老师:“多位数减法,遇到低位数不够减时,就向高位数去借。”
小明:“高位数不借怎么办?”
老师:“你出去..!
老师讲圣经,讲到大洪水把地球上生物全淹死了。
小明问老师:你确定?
老师说:确定。
小明:那鱼呢?
老师:你出去!
详细说明:
漏洞证明:
挖掘了好久 皇天不负苦心人 又找到了一枚
权限:
都是主站的数据库 涉及的用户数据可想而知
修复方案:
挖的好累好累 天气也开始冷了 驴妈妈 (づ ̄ 3 ̄)づ么么哒
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-10-26 10:00
厂商回复:
thx
最新状态:
暂无