华夏创新四种设备某处高危SQL注入

admin 2017年4月26日05:25:06评论323 views字数 214阅读0分42秒阅读模式
摘要

2016-04-25: 细节已通知厂商并且等待厂商处理中
2016-04-25: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2016-06-19: 细节向核心白帽子及相关领域专家公开

漏洞概要 关注数(13) 关注此漏洞

缺陷编号: WooYun-2016-200150

漏洞标题: 华夏创新四种设备某处高危SQL注入 华夏创新四种设备某处高危SQL注入

相关厂商: 北京华夏创新科技有限公司

漏洞作者: he1m4n6a

提交时间: 2016-04-25 12:11

公开时间: 2016-07-24 12:35

漏洞类型: SQL注射漏洞

危害等级: 高

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

1人收藏


漏洞详情

披露状态:

2016-04-25: 细节已通知厂商并且等待厂商处理中
2016-04-25: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技唐朝安全巡航无声信息
2016-06-19: 细节向核心白帽子及相关领域专家公开

简要描述:

无需登录,可union注入任意数据~
该漏洞影响该公司的
1.LotApp 应用交付系统
2.LotBalance 负载均衡器
3.LotWan 广域网加速系统
4.LotServer 服务器加速软件

漏洞hash:f1567956200bbd5f42553d1700c30673

版权声明:转载请注明来源 he1m4n6a@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-04-25 12:35

厂商回复:

这是很久以前版本的漏洞,新版本已经修复,我们会联系客户升级设备

最新状态:

暂无


评价

  1. 2016-04-25 13:25 | Rois_wakaka ( 路人 | Rank:12 漏洞数:4 | 好好学习,天天向上。)

    0

    师傅就是666

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin