某运营商广告投放系统SQL注射漏洞

漏洞概要

缺陷编号:WooYun-2012-06396

漏洞标题:某运营商广告投放系统SQL注射漏洞

相关厂商:不知道啊,也不敢说

漏洞作者:wokao

提交时间:2012-04-26 12:01

公开时间:2012-04-26 12:01

漏洞类型:SQL注射漏洞

危害等级:低

自评Rank:1

漏洞状态:未联系到厂商或者厂商积极忽略

Tags标签:

漏洞详情

披露状态:

2012-04-26: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-04-26: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

某运营商经常弹广告系统存在SQL注射漏洞

详细说明:

某运营商经常弹广告,用户浏览的网页嵌入http://211.161.45.87:65001/ab.js 这种脚本。 郁闷之极,找到了http://211.161.45.87:65001/proxy%20v4.0/ 这个后台,然后……

漏洞证明:

修复方案:

最好别修复

漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:8 (WooYun评价)

评价

  1. 2010-01-01 00:00 xsser 白帽子 | Rank:152 漏洞数:17)

    这是劫持的那个么?屌爆了啊....

  2. 2010-01-01 00:00 horseluke 白帽子 | Rank:108 漏洞数:18)

    “最好别修复”......

  3. 2010-01-01 00:00 请叫我大神 白帽子 | Rank:0 漏洞数:0)

    强烈要求上新闻啊

  4. 2010-01-01 00:00 horseluke 白帽子 | Rank:108 漏洞数:18)

    缺陷关联: WooYun: 河南网通adsl运营商劫持其他网站 (运营商劫持和广告植入)

  5. 2010-01-01 00:00 北北 白帽子 | Rank:25 漏洞数:5)

    碉堡了

  6. 2010-01-01 00:00 shine 白帽子 | Rank:710 漏洞数:75)

    这个好,这个系统比我上次的那个功能更强大!

  7. 2010-01-01 00:00 冷冷的夜 白帽子 | Rank:75 漏洞数:12)

    霸气外露

  8. 2010-01-01 00:00 一刀终情 白帽子 | Rank:154 漏洞数:27)

    表示已经访问不了了

  9. 2010-01-01 00:00 Php0day 白帽子 | Rank:1 漏洞数:1)

    @xsser 试了三台,全中,汗一个

  10. 2010-01-01 00:00 xsser 白帽子 | Rank:152 漏洞数:17)

    @Php0day 请乌云吧 谢谢

  11. 2010-01-01 00:00 horseluke 白帽子 | Rank:108 漏洞数:18)

    缺陷关联: WooYun: 汉庭连锁酒店后台SQL注入 (万能密码)

  12. 2010-01-01 00:00 cnyouker 白帽子 | Rank:114 漏洞数:13)

    关了~

  13. 2010-01-01 00:00 by china 白帽子 | Rank:3 漏洞数:2)

    曝光了。。