某第三方物流管理云平台漏洞可Getshell(涉及服务器数GB文件涉及运单/发货/收货人地址/联系信息)

漏洞标题 某第三方物流管理云平台漏洞可Getshell(涉及服务器数GB文件涉及运单/发货/收货人地址/联系信息) 相关厂商 上海百弘计算机软件有限公司 漏洞作者 路人甲 提交时间 2016-04-2…

漏洞标题 第三方物流管理云平台漏洞可以是Getshell(涉及与运单/运输/收货人地址/联系信息相关的GB文件的数量) 相关制造商 上海百鸿计算机软件有限公司 漏洞作者 过路人 提交时间 2016-04-24 12: 00 公共时间 2016-06-11 11: 10 漏洞类型 命令执行 危险等级 高 自我评估等级 11 漏洞状态 已提交给第三方合作机构(cncert National Internet Emergency Center) 标签标签 远程命令执行 漏洞详细信息 第三方物流管理云平台漏洞可以是Getshell(泄漏的服务器GB文件的数量与运单/交货/收货人地址/联系信息有关)。 地址:http://**。**。**。**/goToLogin.action

漏洞证明: Getshell(与运单/运输/收货人地址/联系信息相关的泄漏服务器GB文件的数量)。

修理计划: 版权声明:请注明出处。居民A @乌云