当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-081228

漏洞标题:某大型控股数码公司高危SQL注入合集(全库泄露)

相关厂商:www.digitalchina.com.hk

漏洞作者: 路人甲

提交时间:2014-10-29 18:21

修复时间:2014-11-03 18:22

公开时间:2014-11-03 18:22

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-10-29: 细节已通知厂商并且等待厂商处理中
2014-11-03: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

某大型控股数码公司高危SQL注入合集 # 全库泄露

详细说明:

神州數碼控股集团
2000年從原聯想集團分拆成立,2001年在香港聯合交易所主板上市(股票代碼 00861.HK),2011/12財年(從2011年4月1日至2012年3月31日)營業額達703.19億港元,是中國最大的整合IT服務提供商。神州數碼是北京市重點扶持的四家"千億"企業之一,連續10年蟬聯在IT分銷和系統集成領域國內市場第一;2009-2011年在國家工信部公佈的"中國軟件業務收入百強企業"中連續三年進入前三甲;2009-2011連續三年入選《福布斯(Forbes)》公佈的"亞太地區最佳大型上市公司50強";2011年首次入選《財富(中文版)》“最具創新力的中國公司”,並在25家公司中名列第10;2010-2012年連續三年名列《財富(中文版)》中國企業500強前100名,並蟬聯信息技術服務類公司第一名。
神州數碼整合全球信息產業資源,目前已與國內外近300家IT廠商合作,並且成為眾多國際頂級IT廠商在中國的長期戰略合作夥伴。神州數碼已構建起完整的IT服務價值鏈,服務涉及IT規劃諮詢、IT基礎設施系統集成、解決方案設計與實施、應用軟體設計及開發、IT系統運維外包、IT分銷和維保等領域,為客戶提供端到端的整合IT服務。
正如Digital China的命名一樣,神州數碼始終以"數位化中國"為使命。2010年,順應國家"十二五"規劃中信息化、工業化和城市化"三化融合"的趨勢,神州數碼審時度勢,提出"智慧城市"戰略,繼續推進"以客戶為中心,以服務為導向"的轉型,融合城市化和信息化進程,以在中國IT服務領域多年的積累引領"智慧城市"時代發展。
神州數碼的智慧城市理念是以社會經濟的繁榮為目標,以社會和諧穩定為前提,以民生和人民幸福為考核目標,通過以雲計算、移動互聯、物聯網為代表的信息技術手段進行融合創新,推進中國新型城市化進程。神州數碼作為中國最大的整合IT服務提供商,在信息化方面有著豐富的專業知識和經驗,並具有最適合中國國情的智慧城市建設理論和系列解決方案,涵蓋從智慧城市頂層諮詢規劃,到智慧城市基礎的IT設施建設,到智慧城市的建設運營服務,具備全面的服務能力和業務覆蓋。目前,神州數碼"智慧城市"戰略佈局在全國69個城市展開,並與14個城市簽訂了戰略合作框架協定,已經成為中國市場領先的,既有前瞻性理論架構,又有最多成功案例的"中國智慧城市專家"。

漏洞证明:

注射合集:

#1   http://www.digitalchina.com.hk/c/ir_bod_details.php?id=176476
#2 http://www.digitalchina.com.hk/html/product_details.php?id=8084
#4 http://www.digitalchina.com.hk/c/about_mgt_details.php?id=12097


全52个数据库泄露

53.png


54.png


55.png


56.png


57.png

修复方案:

过滤

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2014-11-03 18:22

厂商回复:

漏洞Rank:2 (WooYun评价)

最新状态:

暂无