当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0135199

漏洞标题:万户网络开发的ezEIP 4.0系统存在SQL注入弱点(危害其客户多个站台)

相关厂商:万户网络

漏洞作者: ㄚ冷的微笑

提交时间:2015-08-21 16:30

修复时间:2015-11-19 20:10

公开时间:2015-11-19 20:10

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-21: 细节已通知厂商并且等待厂商处理中
2015-08-21: cncert国家互联网应急中心暂未能联系到相关单位,细节仅向通报机构公开
2015-08-24: 细节向第三方安全合作伙伴开放
2015-10-15: 细节向核心白帽子及相关领域专家公开
2015-10-25: 细节向普通白帽子公开
2015-11-04: 细节向实习白帽子公开
2015-11-19: 细节向公众公开

简要描述:

万户网络开发的ezEIP系统存在SQL注入弱点,发现多个网站若采用ezEIP 4.0版本,皆存在这个通用性漏洞。利用此漏洞可打包数据库,包含管理后台账号密码。

详细说明:

万户网络开发的ezEIP系统存在SQL注入弱点,发现多个网站若采用ezEIP 4.0版本,皆存在这个通用性漏洞。
利用此漏洞可打包数据库,包含管理后台账号密码。
发现使用该ezEIP的网站非常多,下列只列出部分网站以提供佐证,皆确定有sql注入漏洞。

sql0.jpg

漏洞证明:

漏洞位置为参数f:

http://[site]/label/ajax/hit.aspx
(POST)
type=0&colid=3&itemid=6&f=hits


site:直接带入下列的host清单

漏洞网站:
深圳市锐拓显示技术 **.**.**.**
万户网络试用站 http://**.**.**.**/pyhx201404227294
广州市胸科医院 **.**.**.**
健新医疗器械 **.**.**.**
交通部南海救助局 **.**.**.**
大自然家居 **.**.**.**
上海机场 **.**.**.**
深圳市华强公益基金会 **.**.**.**
佛山市德迅包装机械有限公司 **.**.**.**
珠海泓建塑料科技有限公司 **.**.**.**
广东中旅(南海)旅游投资有限公司 **.**.**.**
中山市新田五金有限公司 **.**.**.**
深圳广田装饰集团股份有限公司 **.**.**.**
广州万宝集团有限公司 **.**.**.**
东莞市惠源饮用水有限公司 **.**.**.**
中名企创新(北京)投资有限公司 **.**.**.**
佛山市南海区里水朦太奇自行车厂 **.**.**.**
广州市精神病医院 **.**.**.**
珠海横琴国士互联网金融生态园有限公司 **.**.**.**
厦门富养康生物科技有限公司 **.**.**.**
东莞市汇诚塑胶金属制品有限公司 **.**.**.**
广州交通集团有限公司 **.**.**.**
珠海信汇货币兑换有限公司 **.**.**.**
佛山市三水维可陶陶瓷有限公司 **.**.**.**
佛山市美加华陶瓷有限公司 **.**.**.**
广东佳宝集团有限公司 **.**.**.**
东莞市南城家禾幼儿园 **.**.**.**
联华国际控股集团 **.**.**.**
佛山市南海区远山汽车设备有限公司 **.**.**.**
立白旗下蓝天集团 **.**.**.**
佛山创美药业有限公司 **.**.**.**
东莞市捷普塑胶五金制品有限公司 **.**.**.**
奥园全网售楼平台 **.**.**.**
东莞市元贞房地产咨询有限公司 **.**.**.**
广东省英德市人民医院 **.**.**.**
广东亚源集团有限公司 **.**.**.**
上海西努光学科技有限公司 **.**.**.**
深圳市卓宇通讯技术有限公司 **.**.**.**
天河妇幼保健部 **.**.**.**
深圳市海洋石油服务企业协会 **.**.**.**
上海顶通物流有限公司 **.**.**.**
暨南大学深圳旅游学院 **.**.**.**
中山市无线电管理办公室 **.**.**.**
中山市佳诚房地产开发有限公司 **.**.**.**
中山中汇投资集团有限公司 **.**.**.**
佛山市南海技师学院 **.**.**.**
佛山市高明区人民医院 **.**.**.**
佛山市欧朗板业有限公司 **.**.**.**
佛山市紫蝴蝶陶瓷有限公司 **.**.**.**
佛山市诺佤实业有限公司 **.**.**.**
东莞市富宝沙发制造有限公司 **.**.**.**
东莞生益电子有限公司 **.**.**.**
东莞市胜蓝电子有限公司 **.**.**.**
东莞泛亚太生物科技有限公司 **.**.**.**
东莞市银禧光电材料科技有限公司 **.**.**.**
东莞市摩祺家居用品有限公司 **.**.**.**
珠海市灵雅文化传播有限公司 **.**.**.**
纽若斯涡轮机械商贸(上海)有限公司 **.**.**.**
上海意美清洁器材有限公司 **.**.**.**
上海意美清洁器材有限公司 **.**.**.**
上海长征泵阀(集团)有限公司 **.**.**.**
珠海横琴国土互联网金融生态园有限公司 www.**.**.**.**
珠海市洁源电器有限公司 **.**.**.**
上海泓迎影业有限公司 **.**.**.**
上海市民办东方世纪学校 **.**.**.**
优尼斯融资租赁有限公司 **.**.**.**
上海协久国际贸易有限公司 **.**.**.**
上海台骅货运代理有限公司 **.**.**.**
捷克佩卓夫公司上海代表处 **.**.**.**
上海松裕置业有限公司 **.**.**.**
深圳华银兴业资产管理有限公司 **.**.**.**
中澳科创(深圳)新材料有限公司 **.**.**.**
科陆电子储能事业部 **.**.**.**
东菱集团 **.**.**.**
佛山九洲普惠风机有限公司 **.**.**.**


网站太多,取一个作示范

sqlmap.py -r **.**.**.**.txt -v 3 -p f  --tamper=space2newline.py


sql1.jpg


sql2.jpg


sql3.jpg

sql4.jpg

sql4-5.jpg


sql5.jpg

修复方案:

转型

版权声明:转载请注明来源 ㄚ冷的微笑@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:14

确认时间:2015-08-21 20:09

厂商回复:

CNVD确认所述情况,已经由CNVD通过以往建立的处置渠道向软件生产厂商通报。

最新状态:

暂无