M1905电影网某重要站点SQL注入

编号224342
Urlhttp://www.wooyun.org/bug.php?action=view&id=224342
漏洞状态漏洞已经通知厂商但是厂商忽略漏洞
漏洞标题M1905电影网某重要站点SQL注入
漏洞类型SQL注射漏洞
厂商M1905.COM
白帽子大亮
提交日期2016-06-29 12:39:00
公开日期2016-07-04 13:09:00
修复时间(not set)
确认时间0000-00-00 00:00:00
Confirm Spend-1
漏洞标签php+数字类型注射 Mysql
关注数0
收藏数0
白帽评级
白帽自评rank18
厂商评级
厂商评rank0
漏洞简介
想知道挖洞的最重要的秘诀是什么吗?是神乎其技的技术,还是扫描全网的神器,亦或是猥琐独到的思路,拼的是持之以恒的耐心,还是充沛旺盛的精力。
我告诉你以上都不是,最重要的是瞎猫碰到死耗子般的运气。
漏洞细节

现在云这么火, M1905电影网居然出云了,看着是新站点,不错。
站点:yun.1905.com
查看通知页面请求。

GET /index.php?m=Home&c=Notify&a=getNotifyIDInfo&receive_uid=81&id=3686 HTTP/1.1
Host: yun.1905.com
Proxy-Connection: keep-alive
Cache-Control: max-age=0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.87 Safari/537.36 QQBrowser/9.2.5584.400
Accept-Encoding: gzip, deflate, sdch
Accept-Language: zh-CN,zh;q=0.8
Cookie: ****


问题参数:id

POC

1905_1.jpg


1905_3.jpg


数据挺多的,点到为止。

1905_2.jpg

修复方案

百度一下:php防止sql

状态信息 2016-06-29: 细节已通知厂商并且等待厂商处理中
2016-06-29: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-07-04: 厂商已经主动忽略漏洞,细节向公众公开
厂商回复None漏洞Rank:15 (WooYun评价)
回应信息危害等级:无影响厂商忽略忽略时间:2016-07-04 13:09
Showing 1-5 of 5 items.
评论内容评论人点赞数评论时间

@hecate 不是每一个路人甲,都有荤段子

万年死宅02016-06-29 21:36:00

@hecate 感觉身体被掏空,一定是荤段子看多了

大亮02016-06-29 14:23:00

有道理...

Archeb02016-06-29 13:46:00

没有荤段子,差评

hecate02016-06-29 13:27:00

md,有道理。。。

万年死宅02016-06-29 12:42:00