万达某分站中高危漏洞,可导致招标信息泄露

漏洞概要

缺陷编号:WooYun-2012-016425

漏洞标题:万达某分站中高危漏洞,可导致招标信息泄露

相关厂商:大连万达集团股份有限公司

漏洞作者:Coody

提交时间:2012-12-24 10:36

公开时间:2013-02-07 10:37

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:12

漏洞状态:厂商已经确认

Tags标签:

漏洞详情

披露状态:

2012-12-24: 细节已通知厂商并且等待厂商处理中
2012-12-24: 厂商已经确认,细节仅向厂商公开
2013-01-03: 细节向核心白帽子及相关领域专家公开
2013-01-13: 细节向普通白帽子公开
2013-01-23: 细节向实习白帽子公开
2013-02-07: 细节向公众公开

简要描述:

当我写出这个标题时,我也纠结了半天,算了,没文化的我,就这样吧。。。。。话说斗地主都可以加倍、我相信 礼物 也能加倍哈、、

详细说明:

猪肉点

漏洞证明:

修复方案:

漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-12-24 10:52

厂商回复:

此漏洞所涉及站点为将被替换的站点,类似漏洞已有前期报告。感谢Coody同学的关注与贡献!

最新状态:

暂无

评价

  1. 2010-01-01 00:00 Coody 白帽子 | Rank:1303 漏洞数:118)

    @xsser 咦、标题变了、我再也不纠结了、、、

  2. 2010-01-01 00:00 leaf 白帽子 | Rank:793 漏洞数:102)

    @Coody 我表示想发一个,我估计和你这个一样的,犹豫ing...

  3. 2010-01-01 00:00 Coody 白帽子 | Rank:1303 漏洞数:118)

    @leaf 可以私心交流一下么///没重复你就再发////

  4. 2010-01-01 00:00 Coody 白帽子 | Rank:1303 漏洞数:118)

    @leaf 私信

  5. 2010-01-01 00:00 leaf 白帽子 | Rank:793 漏洞数:102)

    @Coody 以防撞衫,私信你~~

  6. 2010-01-01 00:00 Coody 白帽子 | Rank:1303 漏洞数:118)

    @leaf 哦了/////