当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0153903

漏洞标题:中兴某站SQL注入(四十七万用户信息)

相关厂商:中兴通讯股份有限公司

漏洞作者: hecate

提交时间:2015-11-18 14:16

修复时间:2016-01-11 15:32

公开时间:2016-01-11 15:32

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-18: 细节已通知厂商并且等待厂商处理中
2015-11-19: 厂商已经确认,细节仅向厂商公开
2015-11-29: 细节向核心白帽子及相关领域专家公开
2015-12-09: 细节向普通白帽子公开
2015-12-19: 细节向实习白帽子公开
2016-01-11: 细节向公众公开

简要描述:

中兴某站SQL注入(四十七万用户信息)

详细说明:

http://univ1.zte.com.cn/XsExam/Application/ExamManager/ShowExam_Paper.aspx?seqno=2888579&status=5&ExamId=113167&PaperId=52325&StudentId=20060900063376&ExamName=%E5%85%A8%E5%91%98QCC%E5%9F%BA%E7%A1%80%E7%9F%A5%E8%AF%86%E5%9F%B9%E8%AE%AD%E8%80%83%E8%AF%95&StudentName=%E8%93%9D%E5%86%AC%E8%8B%B1
参数 ExamId,StudentId 均可注入


the back-end DBMS is Oracle
web server operating system: Windows 2008 R2 or 7
web application technology: ASP.NET, Microsoft IIS 7.5, ASP.NET 2.0.50727
back-end DBMS: Oracle
current user: 'XSEXAM'


available databases [13]:
[*] ADAPTEXAM
[*] CTXSYS
[*] EASK
[*] EMPTRAIN
[*] EUNIV
[*] EVALCENTER
[*] EXFSYS
[*] MDSYS
[*] OLAPSYS
[*] SYS
[*] SYSTEM
[*] XSEXAM
[*] ZTETRAIN

漏洞证明:

注入2_meitu_1.jpg


ww_meitu_2.jpg

修复方案:

过滤

版权声明:转载请注明来源 hecate@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:14

确认时间:2015-11-19 14:52

厂商回复:

感谢对公司的关注

最新状态:

暂无