网易多站存在S2-023命令执行(子域存在通用性)

漏洞标题 网易多站存在S2-023命令执行(子域存在通用性) 相关厂商 网易 漏洞作者 Forever80s 提交时间 2016-04-26 17:38 公开时间 2016-06-13 11:10 漏…

漏洞标题 网易多站有S2-023命令执行(子域多功能性) 相关制造商 网易 漏洞作者 Forever80s 提交时间 2016-04-26 17: 38 公共时间 2016-06-13 11: 10 漏洞类型 命令执行 危险等级 高 自我评估等级 20 漏洞状态 制造商已确认 标签标签 Struts,远程命令执行 漏洞详细信息 http://vote.sports.163.com/vote2/showVote.do?voteId=50589

http://vote.ent.163.com/vote2/showVote.do?voteId=4846

http://vote.news.163.com/vote2/showVote.do?voteId=43095

http://vote.game.163.com/vote2/showVote.do?voteId=28727

http://vote.lady.163.com/vote2/showGroup.do?vgId=1885

漏洞证明: http://vote.temp.163.com/vote2/showGroup.do?vgId=2041

http://vote.auto.163.com/vote2/showVote.do?voteId=15219

http://vote.3g.163.com/vote2/showVote.do?voteId=28278

http://vote.money.163.com/vote2/showGroup.do?vgId=1837

http://vote.home.163.com/vote2/showGroup.do?vgId=2190

http://vote.tech.163.com/vote2/showVote.do?voteId=48272

http://vote.edu.163.com/vote2/showGroup.do?vgId=2703

修理计划: 更新 版权声明:请注明出处Forever80s @乌云