编号 | 160491 |
---|---|
Url | http://www.wooyun.org/bug.php?action=view&id=160491 |
漏洞状态 | 厂商已经确认 |
漏洞标题 | 金山wps某站SQL注入 |
漏洞类型 | SQL注射漏洞 |
厂商 | 金山软件集团 |
白帽子 | chock |
提交日期 | 2015-12-11 17:39:00 |
公开日期 | 2016-01-25 18:01:00 |
修复时间 | (not set) |
确认时间 | 2015-12-11 00:00:00 |
Confirm Spend | 0 |
漏洞标签 | Mysql 注射技巧 |
关注数 | 0 |
收藏数 | 0 |
白帽评级 | 高 |
白帽自评rank | 15 |
厂商评级 | 高 |
厂商评rank | 10 |
漏洞简介 | sql注入 |
漏洞细节 | 站点:wps的稻壳网,天天弹广告烦死人了
|
POC |
|
修复方案 | 正确使用绑定变量 预编译 |
状态信息 | 2015-12-11: 细节已通知厂商并且等待厂商处理中 2015-12-11: 厂商已经确认,细节仅向厂商公开 2015-12-21: 细节向核心白帽子及相关领域专家公开 2015-12-31: 细节向普通白帽子公开 2016-01-10: 细节向实习白帽子公开 2016-01-25: 细节向公众公开 |
厂商回复 | 感谢关注,已反馈给业务跟进处理 |
回应信息 | 危害等级:高漏洞Rank:10 确认时间:2015-12-11 18:43 |