漏洞详情

披露状态:

2014-09-20: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-11-04: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

hao360导航站注入

详细说明:

QQ截图20140920111112.jpg


http://www.hao360.cn/plus/comments_list.php?id=15730

漏洞证明:

http://www.hao360.cn/plus/comments_list.php?id=15730


Database: hao123
[1 table]
+-------+
| users |
+-------+
web server operating system: Windows 2003
web application technology: Microsoft IIS 6.0, PHP 5.2.17
back-end DBMS: MySQL 5

修复方案:

标签: none

评论已关闭