漏洞概要
关注数(24)
关注此漏洞
漏洞标题:政府站Struts2命令执行(Google抓取URL)
提交时间:2012-11-18 13:57
修复时间:2013-01-02 13:57
公开时间:2013-01-02 13:57
漏洞类型:命令执行
危害等级:低
自评Rank:1
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2012-11-18: 细节已通知厂商并且等待厂商处理中
2012-11-20: 厂商已经确认,细节仅向厂商公开
2012-11-30: 细节向核心白帽子及相关领域专家公开
2012-12-10: 细节向普通白帽子公开
2012-12-20: 细节向实习白帽子公开
2013-01-02: 细节向公众公开
简要描述:
今天想弄个乌云号来着,然后想到前几天写了个批量抓Struts2的脚本。然后随便抓到些政府站(提交的URL不全,不想抓了,换关键词又可以抓一批)。好吧,然后我对国家互联网中心不了解,为什么没有预防中心呢,这种影响大的漏洞出来这么久了,早该预防了不要老应急呀。额,当然这里说的预防是漏洞公布后,尽可能在被攻击前预防,可不是说预防0DAY啊哥,或者说是补洞中心好了。
详细说明:
额这个是Demo
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2012-11-20 21:05
厂商回复:
CNVD确认漏洞情况,已转由CNCERT在19-20日期间批量协调各分中心处置,涉及安徽、北京、福建、甘肃、海南、广东、河南、河北、湖北、吉林、江苏、辽宁、宁夏、山东、陕西、上海、四川、浙江等18个分中心。
按通用软件漏洞进行评分,rank 20。目前主要采取定向通报的原则,对于提及的发布通报一事,或将推动上级主管部门行文预警。
最新状态:
暂无
漏洞评价:
评论
-
2012-11-18 18:44 |
冷冷的夜 ( 普通白帽子 | Rank:135 漏洞数:12 )
-
2012-12-11 12:30 |
Bloodwolf ( 实习白帽子 | Rank:47 漏洞数:8 | whoami)
-
2012-12-11 21:22 |
啦绯哥 ( 普通白帽子 | Rank:107 漏洞数:20 )
-
2012-12-21 09:40 |
狮子 ( 路人 | Rank:2 漏洞数:1 | 攻防对立)
-
2013-01-02 14:05 |
笨小孩 ( 实习白帽子 | Rank:50 漏洞数:7 | 逆水行舟,不进则退。)
-
2013-01-02 14:32 |
Clouds ( 实习白帽子 | Rank:55 漏洞数:12 | test)
-
2013-01-02 16:38 |
小 葛 ( 实习白帽子 | Rank:62 漏洞数:14 | 56个民族 56支花 56种语言汇成一句话 钱不...)
求脚本源码 刚开始学蟒蛇(*^__^*) 嘻嘻…… toosgle@gmail.com
-
2013-01-02 16:59 |
xfkxfk ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)
呵呵,这个确实可行,求蟒脚本,先谢过!598999792@qq.com
-
2013-01-02 23:41 |
陈再胜 ( 普通白帽子 | Rank:121 漏洞数:13 | 微博收收听~~~●﹏●)
-
2013-01-03 11:55 |
hack2012 ( 实习白帽子 | Rank:31 漏洞数:3 | 关注信息安全 http://www.waitalone.cn/)
-
2013-01-15 16:10 |
九死还魂草 ( 路人 | Rank:12 漏洞数:2 | V)
膜拜大神 最近在学 求脚本jshhcdxs@163.com 万分感谢~!!!
-
2013-03-27 16:18 |
慕林 ( 路人 | Rank:16 漏洞数:1 | 好钻研, 爱安全)
太帅了, 我也想着写下这个脚本, 可惜一直也没动手。
-
2013-05-23 18:24 |
顺子 ( 普通白帽子 | Rank:236 漏洞数:36 | 0-0努力像正常青年靠近,再也不当上错图的2...)
-
2013-07-19 23:10 |
hack雪花 ( 实习白帽子 | Rank:67 漏洞数:18 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2013-07-19 23:43 |
167怪兽 ( 路人 | Rank:3 漏洞数:2 | 167怪兽)