当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0109355

漏洞标题:ShyPost企业网站管理系统V12.4cookie注入

相关厂商:ShyPost

漏洞作者: 路人甲

提交时间:2015-05-05 10:24

修复时间:2015-06-19 10:26

公开时间:2015-06-19 10:26

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-05-05: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-06-19: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

ShyPost企业网站管理系统V12.4cookie注入

详细说明:

1.png


2.png


只过滤了get post 没有过滤cookie
存在注入的页面
Aboutus.asp?Title
ProductShow.asp?id
NewsClass.asp?BigClass
NewsClass.asp?smallClass
shownews.asp?id=
都存在cookie注入
http://www.hzhsyy.com/ProductShow.asp?ID=229
http://www.jlaudev.com.cn:8081/fenyuan/junti/ProductShow.asp?ID=121
http://91fzy.3vzhuji.com/ProductShow.asp?ID=98
http://zjyagkbeijingoffice.cn/ProductShow.asp?ID=97
http://www.yuqisteel.com/ProductShow.asp?ID=133
http://www.fsspmh.com/ProductShow.asp?ID=3
http://dc258.com/ProductShow.asp?ID=179
http://ytzxjx.com/ProductShow.asp?ID=117
http://www.jinhongac.com/ProductShow.asp?ID=127
http://www.haide.cc/ProductShow.asp?ID=130
http://www.scwtsj.com/ProductShow.asp?ID=127
http://www.szyoushun.cn/ProductShow.asp?ID=112
http://www.hebeihengkai.com/ProductShow.asp?ID=166
http://dghejia.com/ProductShow.asp?ID=113
http://www.zjgnx.cn/ProductShow.asp?ID=119
http://maikaiwen.com/ProductShow.asp?ID=188
通过request取得参数的页面都存在cookie注入

3.png


4.png


5.png

漏洞证明:

5.png

修复方案:

过滤cookie

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝