漏洞概要
关注数(24)
关注此漏洞
漏洞标题:武汉大学某分站存在多个sql注入
提交时间:2016-01-24 15:04
修复时间:2016-01-31 09:55
公开时间:2016-01-31 09:55
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:厂商已经修复
Tags标签:
无
漏洞详情
披露状态:
2016-01-24: 细节已通知厂商并且等待厂商处理中
2016-01-25: 厂商已经确认,细节仅向厂商公开
2016-01-31: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
武汉大学某分站存在多个sql注入
详细说明:
注入1.http://apps.lib.whu.edu.cn/newbook/show.asp?a=631622
注入2.http://apps.lib.whu.edu.cn/skdh/xx/expert.asp?f_type=1
注入3.http://apps.lib.whu.edu.cn/skdh/gj/t_elib.asp?a=2
注入4.http://apps.lib.whu.edu.cn/jcxt/smkx.asp
107个数据库,就不注入出数据了可以脱裤的。
漏洞证明:
注入1.http://apps.lib.whu.edu.cn/newbook/show.asp?a=631622
注入2.http://apps.lib.whu.edu.cn/skdh/xx/expert.asp?f_type=1
注入3.http://apps.lib.whu.edu.cn/skdh/gj/t_elib.asp?a=2
注入4.http://apps.lib.whu.edu.cn/jcxt/smkx.asp
107个数据库,就不注入出数据了可以脱裤的。
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:7
确认时间:2016-01-25 09:57
厂商回复:
已经通知相关单位
最新状态:
2016-01-31:已经处理