漏洞概要
关注数(24)
关注此漏洞
漏洞标题:宇龙(酷派)某站点存在SQL注入漏洞
提交时间:2016-03-18 09:39
修复时间:2016-05-02 15:13
公开时间:2016-05-02 15:13
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-03-18: 细节已通知厂商并且等待厂商处理中
2016-03-18: 厂商已经确认,细节仅向厂商公开
2016-03-28: 细节向核心白帽子及相关领域专家公开
2016-04-07: 细节向普通白帽子公开
2016-04-17: 细节向实习白帽子公开
2016-05-02: 细节向公众公开
简要描述:
详细说明:
一天无聊对手机进行抓包,发现手机会上传一些报告,然后有了这次的注入点
POST注入点:
payload:
漏洞证明:
当前数据库及当前用户:
root用户 貌似可以干好多事哦
查看所有的数据库
--dbs
好吧 太慢了就不跑了 这已经足以证明漏洞的存在了
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:16
确认时间:2016-03-18 15:13
厂商回复:
感谢提供,已转给业务方处理。另:酷派已建立SRC,欢迎到SRC提交漏洞,奖励丰厚。
http://
最新状态:
2016-03-18:地址被过滤了。http://security.coolpad.com
2016-03-18:漏洞已修复