中兴通讯某分站漏洞命令执行漏洞可shell

华盟原创文章投稿奖励计划

  http://joygormusic.ztems.com/,九歌音乐管理系统:

中兴通讯某分站漏洞命令执行漏洞可shell 

  想着有没有弱口令,突然发现一个链接,http://joygormusic.ztems.com/menu/sysuserrule_loadLogin.action,试了一下,还真有struts2:

中兴通讯某分站漏洞命令执行漏洞可shell 

  漏洞证明:

  shell,请自行删除:

中兴通讯某分站漏洞命令执行漏洞可shell 

  修复方案:

  1.升级

原文地址:https://hack.77169.com/201509/210529.shtm

本文原创,作者:华盟君,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/21102.html

发表回复