金山毒霸2012企业版管理平台漏洞

漏洞概要

缺陷编号:WooYun-2012-06004

漏洞标题:金山毒霸2012企业版管理平台漏洞

相关厂商:金山毒霸

漏洞作者:james0672

提交时间:2012-04-13 09:34

公开时间:2012-05-28 09:35

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

Tags标签:

漏洞详情

披露状态:

2012-04-13: 细节已通知厂商并且等待厂商处理中
2012-04-13: 厂商已经确认,细节仅向厂商公开
2012-04-23: 细节向核心白帽子及相关领域专家公开
2012-05-03: 细节向普通白帽子公开
2012-05-13: 细节向实习白帽子公开
2012-05-28: 细节向公众公开

简要描述:

sql injection...你懂的。。关键是泄露信息

详细说明:

sql injection...比较常见

漏洞证明:

修复方案:

各种过滤吧

漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2012-04-13 18:07

厂商回复:

感谢您对金山毒霸企业版2012的关注,您提出的问题已得到研发人员的确认并在20120413.142634版本解决,再次感谢您在漏洞被利用之前通知我们,据我们分析,此漏洞没有对用户造成影响,如有产品问题可以直接联系我们,非常感谢!

最新状态:

暂无

评价

  1. 2010-01-01 00:00 xsser 白帽子 | Rank:152 漏洞数:17)

    这是企业内部的管理平台么?

  2. 2010-01-01 00:00 james0672 白帽子 | Rank:31 漏洞数:4)

    不是,是个对外产品来的

  3. 2010-01-01 00:00 xsser 白帽子 | Rank:152 漏洞数:17)

    @james0672 产品...?其他企业内部用的?

  4. 2010-01-01 00:00 james0672 白帽子 | Rank:31 漏洞数:4)

    @xsser http://www.ijinshan.com/eduba/index.shtml这个

  5. 2010-01-01 00:00 xsser 白帽子 | Rank:152 漏洞数:17)

    @james0672 要是这个就玩儿大了

  6. 2010-01-01 00:00 james0672 白帽子 | Rank:31 漏洞数:4)

    @xsser 的确有那么点。。。

  7. 2010-01-01 00:00 her0ma 白帽子 | Rank:586 漏洞数:58)

    表示 关注……

  8. 2010-01-01 00:00 紫梦芊 白帽子 | Rank:83 漏洞数:9)

    整个也太基础的2了
    20 RANK啊