漏洞概要
关注数(24)
关注此漏洞
漏洞标题:新浪微博某系统存在远程命令执行漏洞
提交时间:2016-05-27 10:37
修复时间:2016-07-11 11:30
公开时间:2016-07-11 11:30
漏洞类型:命令执行
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-05-27: 细节已通知厂商并且等待厂商处理中
2016-05-27: 厂商已经确认,细节仅向厂商公开
2016-06-06: 细节向核心白帽子及相关领域专家公开
2016-06-16: 细节向普通白帽子公开
2016-06-26: 细节向实习白帽子公开
2016-07-11: 细节向公众公开
简要描述:
新浪微博某系统存在远程命令执行漏洞
详细说明:
# 网站
http://rap.weibo.cn/account/doLogin.do
# 漏洞描述
CVE-2016-3081 | Apache Struts S2-032
漏洞证明:
修复方案:
版权声明:转载请注明来源 猪猪侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2016-05-27 11:21
厂商回复:
感谢关注新浪安全,问题修复中。
最新状态:
暂无
漏洞评价:
评价
-
2016-05-27 10:39 |
猪猪侠 ( 核心白帽子 | Rank:5402 漏洞数:417 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2016-05-27 10:40 |
小屁孩儿 ( 路人 | Rank:2 漏洞数:1 | 小屁孩儿)
-
2016-05-27 10:40 |
HackBraid ( 核心白帽子 | Rank:1922 漏洞数:305 | 最近有人冒充该账号行骗,任何自称HackBrai...)
-
2016-05-27 10:41 |
子非海绵宝宝 ( 核心白帽子 | Rank:1418 漏洞数:149 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2016-05-27 10:42 |
wybang ( 普通白帽子 | Rank:202 漏洞数:58 | wybang)
-
2016-05-27 10:47 |
小屁孩儿 ( 路人 | Rank:2 漏洞数:1 | 小屁孩儿)
-
2016-05-27 10:50 |
hailang ( 路人 | Rank:18 漏洞数:3 )
-
2016-05-27 10:53 |
幻老头儿 ( 普通白帽子 | Rank:289 漏洞数:64 | 新手上路。)
-
2016-05-27 11:01 |
狗胜 ( 路人 | Rank:11 漏洞数:1 | ../../../../../../../../../../../../../....)
-
2016-05-27 11:04 |
大师兄 ( 实习白帽子 | Rank:31 漏洞数:8 | 每日必关注乌云)
-
2016-05-27 11:14 |
autO_pw ( 实习白帽子 | Rank:81 漏洞数:25 | o_O``)
-
2016-05-27 11:14 |
JiuShao ( 普通白帽子 | Rank:509 漏洞数:110 | ╮(╯▽╰)╭锄禾日当午)
如果我是审核漏洞的,我就会给个8分,让猪哥来个大的,不然怎么发现漏洞
-
2016-05-27 11:21 |
apple ( 路人 | Rank:10 漏洞数:7 | 这个苹果非常懒,只留下一颗果核)
赞了这么久的怒气了,是该爆发一波了,猪哥,兄弟们都在等着。
-
2016-05-27 11:27 |
举起手来 ( 核心白帽子 | Rank:1995 漏洞数:209 | 准备好,举起手来!)
-
2016-05-27 11:29 |
伤剑 ( 普通白帽子 | Rank:236 漏洞数:89 | extrac)
-
2016-05-27 12:07 |
txt0t ( 路人 | Rank:12 漏洞数:8 | txt0t)
-
2016-05-27 15:11 |
Mark0smith ( 普通白帽子 | Rank:178 漏洞数:72 )
-
2016-05-28 10:22 |
ω电池ω ( 路人 | Rank:4 漏洞数:2 | neusoft)
-
2016-05-28 12:00 |
spark_xl ( 路人 | Rank:13 漏洞数:8 | 让思想绽放最美的火花——spark)
-
2016-05-28 14:28 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2016-05-29 00:10 |
Any3ite ( 路人 | Rank:26 漏洞数:12 | 土耳其web 国内的我就看看不说话)