漏洞概要 关注数(24) 关注此漏洞
>
漏洞详情
披露状态:
2015-05-05: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-06-19: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
ShyPost企业网站管理系统V12.4cookie注入
详细说明:
只过滤了get post 没有过滤cookie
存在注入的页面
Aboutus.asp?Title
ProductShow.asp?id
NewsClass.asp?BigClass
NewsClass.asp?smallClass
shownews.asp?id=
都存在cookie注入
http://www.hzhsyy.com/ProductShow.asp?ID=229
http://www.jlaudev.com.cn:8081/fenyuan/junti/ProductShow.asp?ID=121
http://91fzy.3vzhuji.com/ProductShow.asp?ID=98
http://zjyagkbeijingoffice.cn/ProductShow.asp?ID=97
http://www.yuqisteel.com/ProductShow.asp?ID=133
http://www.fsspmh.com/ProductShow.asp?ID=3
http://dc258.com/ProductShow.asp?ID=179
http://ytzxjx.com/ProductShow.asp?ID=117
http://www.jinhongac.com/ProductShow.asp?ID=127
http://www.haide.cc/ProductShow.asp?ID=130
http://www.scwtsj.com/ProductShow.asp?ID=127
http://www.szyoushun.cn/ProductShow.asp?ID=112
http://www.hebeihengkai.com/ProductShow.asp?ID=166
http://dghejia.com/ProductShow.asp?ID=113
http://www.zjgnx.cn/ProductShow.asp?ID=119
http://maikaiwen.com/ProductShow.asp?ID=188
通过request取得参数的页面都存在cookie注入
漏洞证明:
修复方案:
过滤cookie
版权声明:转载请注明来源 路人甲@乌云
>
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝