当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0123641

漏洞标题:向心力某系统弱口令及SQL注入漏洞

相关厂商:向心力通讯技术股份有限公司

漏洞作者: 路人甲

提交时间:2015-06-30 12:32

修复时间:2015-08-14 16:22

公开时间:2015-08-14 16:22

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-30: 细节已通知厂商并且等待厂商处理中
2015-06-30: 厂商已经确认,细节仅向厂商公开
2015-07-10: 细节向核心白帽子及相关领域专家公开
2015-07-20: 细节向普通白帽子公开
2015-07-30: 细节向实习白帽子公开
2015-08-14: 细节向公众公开

简要描述:

熟悉的centfor 你好~~一直在乌云招聘看你们招聘,但是没有看到你们的漏洞,先给个简单的~

详细说明:

你们的一个考试平台:http://kaoshi.centfor.com/
用户名:test
密码:123456

11.png


11.png


注入位置:

11.png


12.png


考试名称搜索。。

POST /RubHelper.aspx HTTP/1.1
Host: kaoshi.centfor.com
Proxy-Connection: keep-alive
Content-Length: 621
Cache-Control: max-age=0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Origin: http://kaoshi.centfor.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2311.152 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: http://kaoshi.centfor.com/RubHelper.aspx
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.8
Cookie: ASP.NET_SessionId=i1mx02iw5qjlr245xkgbuh55
__EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=%2FwEPDwUJOTQyNDMzNTU2D2QWAgIDD2QWFgIDDw8WAh4HRW5hYmxlZGhkZAIFDw8WAh8AaGRkAgcPDxYCHgRUZXh0BQzmmoLml6DorrDlvZVkZAIJDw8WAh8BBQEwZGQCCw8PFgIfAQUBMGRkAh8PFgIeC18hSXRlbUNvdW50ZmQCIQ8PFgIfAGdkZAIjDw8WAh8AZ2RkAikPDxYCHwEFATBkZAI2Dw8WAh8BBRjmmoLml7bmsqHmnInogIPor5Xkv6Hmga9kZAI4Dw8WAh8BBSXku4rlpKnmmK8yMDE15bm0NuaciDMw5pelICAg5pif5pyf5LqMZGRk%2BOM9Gtny%2BTjtVFEGUAVfypGvj2E%3D&__EVENTVALIDATION=%2FwEWDQKkuve2BgKWosD8CgL7uKJnAuzR9tkMArursYYIArHw8roDAqWf8%2B4KAoey4KwIAtOFm84MAuT09sYKAsWZwk0Cm%2FvGoQQCz4a6sQ9GKvDYZeX%2BAppyp8Di8Nwes%2BL76w%3D%3D&TextBox2=1&tbName=a&btnSearch=&txtNum=1


11.png


centfor_Exam

11.png


里面的58张表就不贴了。。。

漏洞证明:

如上!

修复方案:

如上!

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-06-30 16:20

厂商回复:

感觉发现漏洞,这个系统是向心力下属于的一个培训机构在使用,我们会立即通知他们,感谢。

最新状态:

暂无