漏洞概要
关注数(55)
关注此漏洞
漏洞标题: CMSeasy SQL注入漏洞一发(bypass自身与360waf)
提交时间: 2014-09-02 15:33
公开时间: 2014-12-01 15:34
漏洞类型: SQL注射漏洞
危害等级: 高
自评Rank: 10
漏洞状态:
厂商已经确认
漏洞详情
披露状态:
2014-09-02: 细节已通知厂商并且等待厂商处理中
2014-09-03: 厂商已经确认,细节仅向厂商公开
2014-09-06: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2014-10-28: 细节向核心白帽子及相关领域专家公开
2014-11-07: 细节向普通白帽子公开
2014-11-17: 细节向实习白帽子公开
2014-12-01: 细节向公众公开
简要描述:
也不知道重复没有- -!
详细说明:
/lib/default/archive_act.php:
由于程序员的失误导致$tmp1的过滤并没有起到作用,同时由于前面会对code进行过滤
继续跟到alipay.php:
看看get_payment().
由于cmseasy使用了360防护,但是可以基于白名单绕过,如下
poc:
无法使用"=",写个脚本跑一下
exp:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2014-09-03 07:15
厂商回复:
感谢
最新状态:
2014-10-14:漏洞已经处理,补丁后续发出。
2014-10-14:希望留下您的联系方式私信我们。
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
评价
-
2014-09-02 17:51 |
进击的zjx
( 普通白帽子 |
Rank:1589 漏洞数:201 )
0
-
2014-09-02 17:56 |
′ 雨。
( 普通白帽子 |
Rank:1332 漏洞数:198 | Only Code Never Lie To Me.)
0
-
2014-09-02 18:22 |
贫道来自河北
( 普通白帽子 |
Rank:1469 漏洞数:439 | 一个立志要把乌云集市变成零食店的男人)
0
-
2014-09-02 19:23 |
BadCat
( 实习白帽子 |
Rank:81 漏洞数:21 | 悲剧的我什么都不会)
0
-
2014-09-02 19:37 |
牛肉包子
( 普通白帽子 |
Rank:307 漏洞数:70 | baozisec)
0
-
2014-09-02 19:41 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
0
-
2014-09-02 21:04 |
老笨蛋
( 路人 |
Rank:29 漏洞数:8 | 老笨蛋一个)
0
-
2014-09-02 21:22 |
f4ckbaidu
( 普通白帽子 |
Rank:243 漏洞数:32 | 开发真是日了狗了)
0
-
2014-09-02 21:47 |
pandas
( 普通白帽子 |
Rank:701 漏洞数:79 | 国家一级保护动物)
0
应该没有1w,cmseasy以前不都是2k么。这次3个$应该是比2k多点,3k、4k的样子,同时是不是意味着漏洞普遍涨价了?
-
2014-09-02 22:01 |
zhxs
( 实习白帽子 |
Rank:69 漏洞数:26 | 不是你不行、只是路不平ฏ๎๎๎๎๎๎๎๎...)
0
-
2014-09-03 08:48 |
乐乐、
( 普通白帽子 |
Rank:868 漏洞数:189 )
0
@zhxs 1$ 200-500 2$ 501-1000 3$1001-N
-
2014-09-03 10:52 |
索马里的海贼
( 普通白帽子 |
Rank:264 漏洞数:25 | http://tieba.baidu.com/f?kw=WOW)
0
@乐乐、 错了 $ 100-500;$$ 501-2000;$$$2001-∞
-
2014-09-03 11:29 |
乐乐、
( 普通白帽子 |
Rank:868 漏洞数:189 )
0
@索马里的海贼 3$$$ 都2K啦 我一直以为是1K
-
2014-09-04 19:40 |
zhxs
( 实习白帽子 |
Rank:69 漏洞数:26 | 不是你不行、只是路不平ฏ๎๎๎๎๎๎๎๎...)
0
-
2014-09-24 22:33 |
U神
( 核心白帽子 |
Rank:1360 漏洞数:150 | 乌云核心菜鸟,联盟托管此号中,欢迎加入08...)
0
-
2014-09-27 20:02 |
menmen519
( 普通白帽子 |
Rank:914 漏洞数:161 | http://menmen519.blog.sohu.com/)
0
这个没有我的那个直接啊,我那个报错注入,也不知道是多少