漏洞概要
关注数(24)
关注此漏洞
漏洞标题:网易多站存在S2-023命令执行(子域存在通用性)
相关厂商:网易
提交时间:2016-04-26 17:38
修复时间:2016-06-13 11:10
公开时间:2016-06-13 11:10
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-04-26: 细节已通知厂商并且等待厂商处理中
2016-04-29: 厂商已经确认,细节仅向厂商公开
2016-05-09: 细节向核心白帽子及相关领域专家公开
2016-05-19: 细节向普通白帽子公开
2016-05-29: 细节向实习白帽子公开
2016-06-13: 细节向公众公开
简要描述:
struts
详细说明:
http://vote.sports.163.com/vote2/showVote.do?voteId=50589

http://vote.ent.163.com/vote2/showVote.do?voteId=4846

http://vote.news.163.com/vote2/showVote.do?voteId=43095

http://vote.game.163.com/vote2/showVote.do?voteId=28727

http://vote.lady.163.com/vote2/showGroup.do?vgId=1885

漏洞证明:
http://vote.temp.163.com/vote2/showGroup.do?vgId=2041

http://vote.auto.163.com/vote2/showVote.do?voteId=15219

http://vote.3g.163.com/vote2/showVote.do?voteId=28278

http://vote.money.163.com/vote2/showGroup.do?vgId=1837

http://vote.home.163.com/vote2/showGroup.do?vgId=2190

http://vote.tech.163.com/vote2/showVote.do?voteId=48272

http://vote.edu.163.com/vote2/showGroup.do?vgId=2703

修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2016-04-29 11:00
厂商回复:
经确认,该描述同属于一个vote.****.项目,该通用框架漏洞已修复。感谢您对网易产品的关注。
最新状态:
暂无
漏洞评价:
评价
-
2016-04-26 17:48 |
menmen519 ( 普通白帽子 | Rank:970 漏洞数:166 | http://menmen519.blog.sohu.com/)
-
2016-04-26 17:52 |
Mazing ( 路人 | Rank:27 漏洞数:6 )
-
2016-04-26 17:53 |
Freebug ( 普通白帽子 | Rank:110 漏洞数:39 | 流氓是一种高尚的职业!)
-
2016-04-26 17:55 |
Code Life ( 普通白帽子 | Rank:198 漏洞数:45 | Code Life,Join It!)
-
2016-04-26 17:59 |
Aasron ( 普通白帽子 | Rank:871 漏洞数:159 | raw_input("你知道我要输入什么?"))
-
2016-04-26 18:01 |
小川 
( 核心白帽子 | Rank:1612 漏洞数:241 | 一个致力要将乌云变成搞笑论坛的男人)
-
2016-04-26 18:21 |
f4ckbaidu ( 普通白帽子 | Rank:265 漏洞数:33 | 开发真是日了狗了)
-
2016-04-26 18:56 |
menmen519 ( 普通白帽子 | Rank:970 漏洞数:166 | http://menmen519.blog.sohu.com/)
-
2016-04-26 19:25 |
dragon110 ( 路人 | Rank:4 漏洞数:3 | 其实我是龙6)
-
2016-04-26 20:36 |
Rainism ( 路人 | Rank:15 漏洞数:4 | hacking for fun)
-
2016-04-26 20:45 |
迪南 ( 普通白帽子 | Rank:538 漏洞数:108 | 我真是一个大菜比)
-
2016-04-26 20:46 |
Red ( 路人 | Rank:4 漏洞数:1 | 新人小白,多多指教)
-
2016-04-26 21:16 |
Slay ( 路人 | Rank:8 漏洞数:4 | 因可势,求易道)
St2-032漏洞爆出来这才几个小时,乌云都被刷屏了
-
2016-04-26 22:07 |
大乐乐 ( 实习白帽子 | Rank:39 漏洞数:16 | 性别男爱好女 宁丽娟我女神)
St2-032漏洞爆出来这才几个小时,乌云都被刷屏了
-
2016-04-26 22:09 |
洞主 ( 实习白帽子 | Rank:55 漏洞数:10 | 喜欢大长腿)
-
2016-04-26 22:14 |
Slay ( 路人 | Rank:8 漏洞数:4 | 因可势,求易道)
@洞主 哥们,乌云有没有啥私信系统,私下发你,朋友刚才才写出来
-
2016-04-26 22:30 |
Daryl ( 路人 | Rank:16 漏洞数:5 | '"><img/src=1 onerror=alert('干啥啥不会'...)
St2-032漏洞爆出来这才几个小时,乌云都被刷屏了
-
2016-04-26 22:47 |
小艾_Joker ( 路人 | Rank:2 漏洞数:4 | 除了妹子,没什么爱好。)
St2-032漏洞爆出来这才几个小时,乌云都被刷屏了
-
2016-04-26 23:57 |
Fu地魔 ( 路人 | Rank:14 漏洞数:5 | 无声无息)
-
2016-04-26 23:59 |
von ( 路人 | Rank:18 漏洞数:8 | 一个帅字贯穿了我的一生~)
-
2016-04-27 08:38 |
光棍节 ( 普通白帽子 | Rank:102 漏洞数:40 | 光棍节)
-
2016-04-27 12:07 |
圣路西法 ( 路人 | Rank:22 漏洞数:8 | 围观大神ส็็็็็็ ̷̸̨̀͒̏̃ͦ...)