漏洞概要
            
                关注数(24)
                
                    关注此漏洞
                
            
        
        
        
        
        
        
        
        
        
        
        
        >		
漏洞详情
		披露状态:
							
											2015-10-09:	积极联系厂商并且等待厂商认领中,细节不对外公开
									2015-11-23:	厂商已经主动忽略漏洞,细节向公众公开
								
		简要描述:
		RT
								详细说明:
    			分站后台POST注入
抓包
j_username参数存在注入
Oracle+JSP
附上厂商联系方式:
 广州金逸影视传媒股份有限公司
地址:广州市天河区珠江新城华成路8号礼顿阳光大厦4楼
邮编:510623
电话:020-87513960
 
     									漏洞证明:
      			
 
     									修复方案:
      															        
        
        >					
漏洞回应
      																				厂商回应:
										未能联系到厂商或者厂商积极拒绝
																漏洞Rank:15 (WooYun评价)