### 简要描述:
涉及几十家高校和其他用户 这种通用..有奖励不?
### 详细说明:
漏洞存在于 Libsys图书馆管理系统 v3.5 目前有几十家高校在使用
http://opac.bgu.edu.cn/opac/item.php?marc_no=0000059842 北京吉利大学
http://lib.math.ac.cn:8080/opac/item.php?marc_no=0000018842 中国科学院数学与系统科学研究院图书馆
http://tsgl.nhic.edu.cn:8080/opac/item.php?marc_no=0000018842 南华工商学院图书馆书
http://202.203.132.134:8080/opac/item.php?marc_no=0000018842 西南林业大学图书馆
....
*****************************************
marc_no 参数存在注入
[<img src="https://images.seebug.org/upload/201403/161535203dee645a8182db96b805f1e4dc1f53bf.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/161535203dee645a8182db96b805f1e4dc1f53bf.jpg)
不同的站点:
[<img src="https://images.seebug.org/upload/201403/16153847b7faa632361c58d2ce82dbb4fd484034.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16153847b7faa632361c58d2ce82dbb4fd484034.jpg)
再看一个:
[<img src="https://images.seebug.org/upload/201403/16154248715319b655afde4ca96d754400eb13da.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16154248715319b655afde4ca96d754400eb13da.jpg)
****************************
http://lib.math.ac.cn:8080/asord/asord_cls_browse.php?cls_no=A
cls_no 参数存在注入:
[<img src="https://images.seebug.org/upload/201403/1615445326309937be2aff6cb56539f1ba02deca.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/1615445326309937be2aff6cb56539f1ba02deca.jpg)
另一站点:
[<img src="https://images.seebug.org/upload/201403/16154700e275c56d0e0a3778aa01165f91016780.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16154700e275c56d0e0a3778aa01165f91016780.jpg)
再看一个:
[<img src="https://images.seebug.org/upload/201403/16154948c48f998ed725af294732029a32cf1517.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16154948c48f998ed725af294732029a32cf1517.jpg)
*******************************
http://210.31.47.7:8080/asord/asorditem.php?asord_marc_no=0003039889
asord_marc_no参数存在注入:
[<img src="https://images.seebug.org/upload/201403/161551250fb6a432776821b55d9d840a43219734.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/161551250fb6a432776821b55d9d840a43219734.jpg)
另一个站点:
[<img src="https://images.seebug.org/upload/201403/161555368590b2330750ce8cb25a6d0f44b9cf42.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/161555368590b2330750ce8cb25a6d0f44b9cf42.jpg)
************************************
http://lib.math.ac.cn:8080/asord/asord_marc_record.php?cata_no=%E9%AB%98%E6%95%992011
cata_no参数存在注入:
[<img src="https://images.seebug.org/upload/201403/1615592828a6aaefd07095a17d4835506f36e48e.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/1615592828a6aaefd07095a17d4835506f36e48e.jpg)
剩下的自行检查把,这些参数够了。。。
### 漏洞证明:
详细说明里都是证明
暂无评论