金蝶网某分站SQL注射漏洞(涉及认证证书)

漏洞概要

缺陷编号:WooYun-2014-054164

漏洞标题:金蝶网某分站SQL注射漏洞(涉及认证证书)

相关厂商:金蝶

漏洞作者:chopper

提交时间:2014-03-21 11:30

公开时间:2014-05-05 11:31

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

Tags标签:

漏洞详情

披露状态:

2014-03-21: 细节已通知厂商并且等待厂商处理中
2014-03-24: 厂商已经确认,细节仅向厂商公开
2014-04-03: 细节向核心白帽子及相关领域专家公开
2014-04-13: 细节向普通白帽子公开
2014-04-23: 细节向实习白帽子公开
2014-05-05: 细节向公众公开

简要描述:

RT

详细说明:

地址:http://rzzx.kingdee.com相关页面:/student/authenticaByAll.do未过滤的参数:salarypost包:

成功注入:

当前用户名:current user: 'cert'获取到多个数据库:

点到为止,差不多了吧。

漏洞证明:

如上

修复方案:

过滤参数

漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2014-03-2408:37

厂商回复:

谢谢 chopper 兄帮忙发现重要漏洞,现已要求此应用修复或下线。

最新状态:

暂无

评价

  1. 2010-01-01 00:00 U神 白帽子 | Rank:788 漏洞数:65)

    菜刀,你这么会玩注入?砍刀知道吗?

  2. 2010-01-01 00:00 chopper 白帽子 | Rank:102 漏洞数:10)

    @U神 见笑啊,大神求带啊~

  3. 2010-01-01 00:00 Black Angel 白帽子 | Rank:115 漏洞数:22)

    @chopper 其实我叫开山刀

  4. 2010-01-01 00:00 chopper 白帽子 | Rank:102 漏洞数:10)

    @Black Angel 开山刀你好