漏洞概要
关注数(24)
关注此漏洞
漏洞标题:联众世界某分站Struts2命令执行漏洞(root权限可shell)
提交时间:2013-07-18 18:28
修复时间:2013-09-01 18:29
公开时间:2013-09-01 18:29
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-07-18: 细节已通知厂商并且等待厂商处理中
2013-07-18: 厂商已经确认,细节仅向厂商公开
2013-07-28: 细节向核心白帽子及相关领域专家公开
2013-08-07: 细节向普通白帽子公开
2013-08-17: 细节向实习白帽子公开
2013-09-01: 细节向公众公开
简要描述:
联众世界某分站Struts2命令执行漏洞(root权限可shell)
详细说明:
为什么第一次提交的这个 没审核通过 - -
我再发一次吧。.....
地址:
http://love2.ourgame.com/dsself/self/Bean!gift.action

可shell
http://love2.ourgame.com/dsself/1.txt

漏洞证明:
修复方案:
版权声明:转载请注明来源 M4sk@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2013-07-18 21:31
厂商回复:
感谢提醒!
最新状态:
暂无
漏洞评价:
评论
-
2013-07-18 18:33 |
屌丝王爷 ( 路人 | Rank:4 漏洞数:4 | 心境随和些,处事淡然些。)
-
2013-07-18 18:40 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
@屌丝王爷 我也是这么想的 秒过了 - - 第一次提交的没通过 刚刚提交的时候 机子一卡 秒过了 o(∩_∩)o
-
2013-07-18 18:41 |
船长 ( 路人 | Rank:15 漏洞数:4 )
-
2013-07-18 18:51 |
J′aron ( 路人 | Rank:17 漏洞数:5 | 问题真实存在但是影响不大.)
-
2013-07-18 18:53 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
@J′aron 因为我是屌丝嘛 一个爱老婆的疯纸 。 呵呵
-
2013-07-18 18:57 |
船长 ( 路人 | Rank:15 漏洞数:4 )
-
2013-07-18 19:03 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2013-07-18 19:26 |
船长 ( 路人 | Rank:15 漏洞数:4 )
-
2013-07-18 20:41 |
ghy459 ( 实习白帽子 | Rank:62 漏洞数:5 | 深挖洞,广积shell。)
-
2013-07-18 21:58 |
J′aron ( 路人 | Rank:17 漏洞数:5 | 问题真实存在但是影响不大.)
-
2013-07-18 22:07 |
ghy459 ( 实习白帽子 | Rank:62 漏洞数:5 | 深挖洞,广积shell。)
-
2013-07-18 22:14 |
基佬库克 ( 实习白帽子 | Rank:75 漏洞数:15 | 简介什么的是直接爆菊吧..)
@xsser 这是要拉大贫富悬殊吗。。Struts2不审核的 让实习白帽怎么破??首页都被Struts2 刷屏了。。
-
2013-07-18 22:17 |
J′aron ( 路人 | Rank:17 漏洞数:5 | 问题真实存在但是影响不大.)
@ghy459 我比还苦逼- -。你4洞 50rank...