漏洞概要
关注数(24)
关注此漏洞
>
漏洞详情
披露状态:
2015-11-23: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-01-11: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
某通用性人力资源软件sql注入
详细说明:
北京勤科科技有限公司是一家致力于企业管理信息化的高新技术企业,公司2002年注册在北京海淀中关村科技园,是整合客户管理咨询、提供培训和软件产品实现一体化解决方案的企业。
公司在深圳,上海有自己独立的办公室,在全国各地都有自己的运营中心。作为国内软件行业成长性最好的公司之一,公司在通讯、电子、电力、能源、制造、建筑、制造业、公用事业,政府部门等行业有广泛的客户群体。公司目标是做中国本土最有价值的独立软件和信息化咨询服务提供商。
在整合数家管理咨询公司历年研究成果,兼收并蓄国内外优秀人力资源管理思想和数百家典型用户信息化解决方案基础上,经过一年多潜心钻研,研发了这款适合中国企业特色的人力资源管理信息化解决方案。公司主导产品GT人力资源管理系统。
客户案例:
注入点:以皇明太阳能为例,登陆处password参数:

密码为一个单引号时,报错null

密码为两个单引号是,提示无效的用户名或密码

丢入sqlmap,

当前数据库及当前用户(sa)


登陆系统后截图:

再举一个例子:北京信息职业技术学院http://**.**.**.**:1000


登陆后:工资情况

漏洞证明:
北京勤科科技有限公司是一家致力于企业管理信息化的高新技术企业,公司2002年注册在北京海淀中关村科技园,是整合客户管理咨询、提供培训和软件产品实现一体化解决方案的企业。
公司在深圳,上海有自己独立的办公室,在全国各地都有自己的运营中心。作为国内软件行业成长性最好的公司之一,公司在通讯、电子、电力、能源、制造、建筑、制造业、公用事业,政府部门等行业有广泛的客户群体。公司目标是做中国本土最有价值的独立软件和信息化咨询服务提供商。
在整合数家管理咨询公司历年研究成果,兼收并蓄国内外优秀人力资源管理思想和数百家典型用户信息化解决方案基础上,经过一年多潜心钻研,研发了这款适合中国企业特色的人力资源管理信息化解决方案。公司主导产品GT人力资源管理系统。
客户案例:
注入点:以皇明太阳能为例,登陆处password参数:

密码为一个单引号时,报错null

密码为两个单引号是,提示无效的用户名或密码

丢入sqlmap,

当前数据库及当前用户(sa)


登陆系统后截图:

再举一个例子:http://**.**.**.**:1000


登陆后:工资情况

修复方案:
版权声明:转载请注明来源 路人甲@乌云
>
漏洞回应