天使谷天使投资机构SQL注入漏洞可爆出管理员账户密码

编号132847
Urlhttp://www.wooyun.org/bug.php?action=view&id=132847
漏洞状态未联系到厂商或者厂商积极忽略
漏洞标题天使谷天使投资机构SQL注入漏洞可爆出管理员账户密码
漏洞类型SQL注射漏洞
厂商天使谷天使投资机构
白帽子vampireor
提交日期2015-08-09 14:09:00
公开日期2015-09-23 14:10:00
修复时间(not set)
确认时间0000-00-00 00:00:00
Confirm Spend-1
漏洞标签
关注数0
收藏数0
白帽评级
白帽自评rank15
厂商评级
厂商评rank15
漏洞简介
天使谷(亚杰商会上海天使投资俱乐部)成立于2007年,是硅谷顶级商业网络亚杰商会(www.aamasv.com)上海分会的下属机构。作为中国最早的天使投资机构之一,我们的宗旨是帮助我们的会员寻找并投资有潜力的中国初创公司。同时,我们帮助中国创业者从有信誉的天使投资人处筹集天使投资或者早期投资(投资金额为10万至50万美元不等 )。创业者在接受注资后还可以通过和天使投资人不断互动并接受他们的指导而获益。不同于美国和其他发达国家,在中国,成熟的天使投资机构还很少。主要分布于北京,上海,新加坡和香港的天使谷已经发展成为中国领先的天使投资机构。
漏洞细节

www.angelvestgroup.com/info.php?id=1存在SQL注入

POC

01.png

02.png

03.png

04.png

05.png

06.png

07.png

08.png

09.png

修复方案

你们更懂

状态信息 2015-08-09: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-09-23: 厂商已经主动忽略漏洞,细节向公众公开
厂商回复(not set)
回应信息未能联系到厂商或者厂商积极拒绝漏洞Rank:15 (WooYun评价)