漏洞概要
关注数(24)
关注此漏洞
漏洞标题:猫扑网某处存在重大安全隐患(整站用户信息泄露+多个网站躺枪)
相关厂商:猫扑
提交时间:2016-04-03 11:23
修复时间:2016-04-07 11:51
公开时间:2016-04-07 11:51
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2016-04-03: 细节已通知厂商并且等待厂商处理中
2016-04-07: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
猫扑网(英语:MOP)的雏形是猫扑大杂烩,是中国知名的中文网络社区之一,拥有注册用户1.3亿人。猫扑网于1997年10月建立。2004年被千橡互动集团并购。2012年,猫扑资产划归至美丽传说。2012年6月7日,美丽传说正式进驻广西南宁。经过短短十余年的发展,目前,它已发展成为集猫扑大杂烩、猫扑贴贴论坛、猫扑小说、猫扑乐加、猫扑游戏、猫扑地方站等产品为一体的综合性富媒体娱乐互动平台。该网站中发明了许多网络词汇,是中国大陆地区网络词汇的发源地之一,为大陆地区影响力较大的论坛之一。
详细说明:
ROOT权限
从库中可以看出似乎还有很多其他网站的库
时间原因 就爬了猫扑一个分站的表
然后就要被拉出去补课了QAQ
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2016-04-07 11:51
厂商回复:
忽略
最新状态:
暂无