新浪乐居某处弱口令后台SQL注入

admin 2017年5月2日09:09:14评论429 views字数 225阅读0分45秒阅读模式
摘要

2016-05-10: 细节已通知厂商并且等待厂商处理中
2016-05-10: 厂商已经确认,细节仅向厂商公开
2016-05-10: 厂商已经修复漏洞并主动公开,细节向公众公开

漏洞概要 关注数(16) 关注此漏洞

缺陷编号: WooYun-2016-207024

漏洞标题: 新浪乐居某处弱口令后台SQL注入

相关厂商: leju.com

漏洞作者: scanf

提交时间: 2016-05-10 14:20

修复时间: 2016-05-10 14:48

公开时间: 2016-05-10 14:48

漏洞类型: SQL注射漏洞

危害等级: 高

自评Rank: 15

漏洞状态: 厂商已经修复

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

1人收藏


漏洞详情

披露状态:

2016-05-10: 细节已通知厂商并且等待厂商处理中
2016-05-10: 厂商已经确认,细节仅向厂商公开
2016-05-10: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

..

详细说明:

60.28.113.124 admin.i.house.sina.com.cn 绑host

http://admin.i.house.sina.com.cn/index.php?mod=login

xiaojing 123456

新浪乐居某处弱口令后台SQL注入

然后在礼品兑换管理-手机号处存在sql注入

新浪乐居某处弱口令后台SQL注入

新浪乐居某处弱口令后台SQL注入

参数s_mobile

漏洞证明:

新浪乐居某处弱口令后台SQL注入

修复方案:

过滤

排查弱口令

版权声明:转载请注明来源 scanf@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2016-05-10 14:34

厂商回复:

非常感谢您对乐居的关注,我们会尽快处理这个漏洞

最新状态:

2016-05-10:你好,该漏洞已处理,请测试


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共3人评价):

登陆后才能进行评分

0%

33.4%

66.7%

0%

0%


评价

  1. 2016-05-10 14:39 | scanf ( 核心白帽子 | Rank:1694 漏洞数:239 | 。)

    0

    好快的厂商 在挖挖.

  2. 2016-05-10 14:47 | 镱鍚 ( 普通白帽子 | Rank:302 漏洞数:42 | 执手岁月留香,唱曲往事飞扬...)

    0

    @scanf 可怕

  3. 2016-05-10 15:30 | 刘海哥 ( 普通白帽子 | Rank:135 漏洞数:30 | 索要联系方式但不送礼物的厂商定义为无良厂...)

    0

    可怕!

  4. 2016-05-10 16:54 | F4K3R ( 普通白帽子 | Rank:318 漏洞数:34 | 求团队收留。)

    1

    绑HOSTS这个是咋获IP,域名?

  5. 2016-05-10 17:21 | scanf ( 核心白帽子 | Rank:1694 漏洞数:239 | 。)

    0

    后续揭晓

  6. 2016-05-10 17:44 | 老实先生 ( 普通白帽子 | Rank:228 漏洞数:75 | 专业承揽工程刮大白,外墙涂料,外墙保温,...)

    0

    还有注入呢?该厂商被挖了多少注入了?

  7. 2016-05-10 18:32 | 卖女孩的小火柴 ( 实习白帽子 | Rank:46 漏洞数:11 | 动漫唱歌打球玩游戏)

    0

    恐怖

  8. 2016-05-10 22:17 | Mazing ( 路人 | Rank:27 漏洞数:7 )

    0

    整个后台都被处理了。

  9. 2016-05-11 01:03 | hasz ( 实习白帽子 | Rank:33 漏洞数:8 | 信息安全)

    0

    @F4K3R 不会是后台限制访问IP?这也能搞?

  10. 2016-05-11 08:39 | apple ( 路人 | Rank:10 漏洞数:7 | 这个苹果非常懒,只留下一颗果核)

    0

    我以为乐居再也没有注入了,又惊现注入......

  11. 2016-05-11 08:59 | Dark4ce ( 路人 | Rank:23 漏洞数:4 )

    0

    想知道怎么洞主怎么知道绑定的hosts地址

  12. 2016-05-11 09:19 | Lar2y ( 实习白帽子 | Rank:31 漏洞数:12 | 有活跃团队要人么?求带飞)

    0

    4级域名了,可怕

  13. 2016-05-24 17:35 | 尼古拉斯复愁 ( 路人 | Rank:6 漏洞数:3 )

    0

    666666666666

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin