### 简要描述: 涉及几十家高校和其他用户 这种通用..有奖励不? ### 详细说明: 漏洞存在于 Libsys图书馆管理系统 v3.5 目前有几十家高校在使用 http://opac.bgu.edu.cn/opac/item.php?marc_no=0000059842 北京吉利大学 http://lib.math.ac.cn:8080/opac/item.php?marc_no=0000018842 中国科学院数学与系统科学研究院图书馆 http://tsgl.nhic.edu.cn:8080/opac/item.php?marc_no=0000018842 南华工商学院图书馆书 http://202.203.132.134:8080/opac/item.php?marc_no=0000018842 西南林业大学图书馆 .... ***************************************** marc_no 参数存在注入 [<img src="https://images.seebug.org/upload/201403/161535203dee645a8182db96b805f1e4dc1f53bf.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/161535203dee645a8182db96b805f1e4dc1f53bf.jpg) 不同的站点: [<img src="https://images.seebug.org/upload/201403/16153847b7faa632361c58d2ce82dbb4fd484034.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16153847b7faa632361c58d2ce82dbb4fd484034.jpg) 再看一个: [<img...
### 简要描述: 涉及几十家高校和其他用户 这种通用..有奖励不? ### 详细说明: 漏洞存在于 Libsys图书馆管理系统 v3.5 目前有几十家高校在使用 http://opac.bgu.edu.cn/opac/item.php?marc_no=0000059842 北京吉利大学 http://lib.math.ac.cn:8080/opac/item.php?marc_no=0000018842 中国科学院数学与系统科学研究院图书馆 http://tsgl.nhic.edu.cn:8080/opac/item.php?marc_no=0000018842 南华工商学院图书馆书 http://202.203.132.134:8080/opac/item.php?marc_no=0000018842 西南林业大学图书馆 .... ***************************************** marc_no 参数存在注入 [<img src="https://images.seebug.org/upload/201403/161535203dee645a8182db96b805f1e4dc1f53bf.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/161535203dee645a8182db96b805f1e4dc1f53bf.jpg) 不同的站点: [<img src="https://images.seebug.org/upload/201403/16153847b7faa632361c58d2ce82dbb4fd484034.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16153847b7faa632361c58d2ce82dbb4fd484034.jpg) 再看一个: [<img src="https://images.seebug.org/upload/201403/16154248715319b655afde4ca96d754400eb13da.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16154248715319b655afde4ca96d754400eb13da.jpg) **************************** http://lib.math.ac.cn:8080/asord/asord_cls_browse.php?cls_no=A cls_no 参数存在注入: [<img src="https://images.seebug.org/upload/201403/1615445326309937be2aff6cb56539f1ba02deca.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/1615445326309937be2aff6cb56539f1ba02deca.jpg) 另一站点: [<img src="https://images.seebug.org/upload/201403/16154700e275c56d0e0a3778aa01165f91016780.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16154700e275c56d0e0a3778aa01165f91016780.jpg) 再看一个: [<img src="https://images.seebug.org/upload/201403/16154948c48f998ed725af294732029a32cf1517.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16154948c48f998ed725af294732029a32cf1517.jpg) ******************************* http://210.31.47.7:8080/asord/asorditem.php?asord_marc_no=0003039889 asord_marc_no参数存在注入: [<img src="https://images.seebug.org/upload/201403/161551250fb6a432776821b55d9d840a43219734.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/161551250fb6a432776821b55d9d840a43219734.jpg) 另一个站点: [<img src="https://images.seebug.org/upload/201403/161555368590b2330750ce8cb25a6d0f44b9cf42.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/161555368590b2330750ce8cb25a6d0f44b9cf42.jpg) ************************************ http://lib.math.ac.cn:8080/asord/asord_marc_record.php?cata_no=%E9%AB%98%E6%95%992011 cata_no参数存在注入: [<img src="https://images.seebug.org/upload/201403/1615592828a6aaefd07095a17d4835506f36e48e.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/1615592828a6aaefd07095a17d4835506f36e48e.jpg) 剩下的自行检查把,这些参数够了。。。 ### 漏洞证明: 详细说明里都是证明