中兴通讯某分站漏洞命令执行漏洞可shell
http://joygormusic.ztems.com/,九歌音乐管理系统:
想着有没有弱口令,突然发现一个链接,http://joygormusic.ztems.com/menu/sysuserrule_loadLogin.action,试了一下,还真有struts2:
漏洞证明:
shell,请自行删除:
修复方案:
1.升级
http://joygormusic.ztems.com/,九歌音乐管理系统:
想着有没有弱口令,突然发现一个链接,http://joygormusic.ztems.com/menu/sysuserrule_loadLogin.action,试了一下,还真有struts2:
漏洞证明:
shell,请自行删除:
修复方案:
1.升级