续http://**.**.**.**/bugs/wooyun-2014-077249 后另一种姿势泄露开房信息。
PS:国庆确定没有开房么?表骗我,一查就知道。
-------------------------------
厂商:广州问途信息技术有限公司 http://**.**.**.**/
系统:dossm
框架:PHP + Mysql
问题参数:client_account
说明:该系统,凡是出现参数 client_account 的链接,都存在SQL注入漏洞。无论 GET or POST 类型。
具体案例可参考上一漏洞中的“影响酒店列表”部分。
-------------------------------
漏洞证明:这里举出10个案例,证明其存在SQL注入漏洞。为方便测试,除了案例1之外的都改用GET类型请求。
1# http://**.**.**.**/ 广东华师粤海酒店
![dossm的某处sql注入可导致酒店数据泄露]()
2# http://**.**.**.** 五指山亚泰雨林度假酒店
![dossm的某处sql注入可导致酒店数据泄露]()
3# http://**.**.**.**/ 龙源温泉大酒店官方网站
![dossm的某处sql注入可导致酒店数据泄露]()
4# http://**.**.**.** 三亚亚龙湾高尔夫球会
![dossm的某处sql注入可导致酒店数据泄露]()
5# http://**.**.**.** 深圳阳光酒店
![dossm的某处sql注入可导致酒店数据泄露]()
6# http://**.**.**.** 广州木莲庄酒店官方网站心境遇自然
![dossm的某处sql注入可导致酒店数据泄露]()
7# http://**.**.**.**/ 华雅国际大酒店
![dossm的某处sql注入可导致酒店数据泄露]()
8# http://**.**.**.** 广州华金盾大酒店 官方网站
![dossm的某处sql注入可导致酒店数据泄露]()
9# http://**.**.**.** 珠海德翰大酒店_官方网站
![dossm的某处sql注入可导致酒店数据泄露]()
10# http://**.**.**.** 广州逸林假日酒店官方网站
![dossm的某处sql注入可导致酒店数据泄露]()
最后,用户数据很重要,可不能轻易的泄露啊!!!!!
评论