漏洞概要
关注数(24)
关注此漏洞
漏洞标题:指付通官网命令执行漏洞
提交时间:2015-03-30 17:37
修复时间:2015-05-14 17:38
公开时间:2015-05-14 17:38
漏洞类型:命令执行
危害等级:中
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2015-03-30: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-14: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
指付通官网数字域名网站存在struts2命令执行漏洞
可执行任意命令
可getshell等。。
涉及数据库量大
详细说明:


漏洞证明:
漏洞地址:http://www.x6868.com:8081/htjAction!getShanghuByshId.action?sh_id=141
数据库信息就不贴出来了

以getshell

算了还是贴一部分吧。。。
部分数据库信息
修复方案:
这个得问你们的开发
打补丁,升级啊~~
A:能过吗?
B:你猜
A:猜你个大头鬼啊
B:应该可以吧~~~
A:能高rank或者加¥吗?
B:你搞懂加¥的规则了吗?
A:就是没搞懂啊
B:那你还问
A:就是不懂才问啊~
B:等看审核的心情吧。。。
A:哦,原来是看心情啊。
。。。。。。。。。。。。。。
求高rank咯~~~ 未细致深入。。
版权声明:转载请注明来源 路人甲@乌云
漏洞回应