漏洞概要
关注数(24)
关注此漏洞
漏洞标题:用友分站struts2命令执行漏洞
提交时间:2013-06-05 22:23
修复时间:2013-07-20 22:23
公开时间:2013-07-20 22:23
漏洞类型:命令执行
危害等级:低
自评Rank:5
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-06-05: 细节已通知厂商并且等待厂商处理中
2013-06-06: 厂商已经确认,细节仅向厂商公开
2013-06-16: 细节向核心白帽子及相关领域专家公开
2013-06-26: 细节向普通白帽子公开
2013-07-06: 细节向实习白帽子公开
2013-07-20: 细节向公众公开
简要描述:
亮点是服务器用的是Microsoft Windows XP Professional
装有360,还装有QQ
详细说明:
漏洞证明:
修复方案:
版权声明:转载请注明来源 海绵宝宝@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:5
确认时间:2013-06-06 14:38
厂商回复:
1.立刻修复应用服务器层面的配置漏洞;
2.对应用服务器重新部署;
最新状态:
暂无
漏洞评价:
评论
-
2013-06-06 15:03 |
海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
@xsser 厂商给我的是5rank,为啥我得到只有2rank
-
2013-06-06 17:52 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-06-06 17:55 |
海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
-
2013-06-06 18:00 |
海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
-
2013-06-06 18:10 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@海绵宝宝 嗯,只有特殊的才会进这个流程,多刷吧 :)
-
2013-06-08 00:26 |
Drizzle.Risk ( 普通白帽子 | Rank:255 漏洞数:19 | You have an error in your SQL syntax; ch...)
-
2013-06-08 11:50 |
海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
@Drizzle.Risk 那个给的rank太少了
-
2013-06-10 23:20 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
@海绵宝宝 哎呀,不传送啦,哈哈。话说我也有几个只得了2rank,原来是这样,换口味换口味
-
2013-06-11 00:26 |
海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
@niliu 那个虽然简单,但得的少。乌云所有厂商都跑了一遍,没有了
-
2013-06-11 00:31 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
@我提交的搜狐xss给了10rank,又只获得了2rank,伤心了…怎么回事啊,能还我么?@xsser 还能@谁呀?害的我觉都睡不着…
-
2013-06-16 14:48 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)