漏洞标题 网易多站存在S2-023命令执行(子域存在通用性) 相关厂商 网易 漏洞作者 Forever80s 提交时间 2016-04-26 17:38 公开时间 2016-06-13 11:10 漏…
漏洞标题
网易多站有S2-023命令执行(子域多功能性)
相关制造商
网易
漏洞作者
Forever80s
提交时间
2016-04-26 17: 38
公共时间
2016-06-13 11: 10
漏洞类型
命令执行
危险等级
高
自我评估等级
20
漏洞状态
制造商已确认
标签标签
Struts,远程命令执行
漏洞详细信息
http://vote.sports.163.com/vote2/showVote.do?voteId=50589

http://vote.ent.163.com/vote2/showVote.do?voteId=4846

http://vote.news.163.com/vote2/showVote.do?voteId=43095

http://vote.game.163.com/vote2/showVote.do?voteId=28727

http://vote.lady.163.com/vote2/showGroup.do?vgId=1885

漏洞证明:
http://vote.temp.163.com/vote2/showGroup.do?vgId=2041

http://vote.auto.163.com/vote2/showVote.do?voteId=15219

http://vote.3g.163.com/vote2/showVote.do?voteId=28278

http://vote.money.163.com/vote2/showGroup.do?vgId=1837

http://vote.home.163.com/vote2/showGroup.do?vgId=2190

http://vote.tech.163.com/vote2/showVote.do?voteId=48272

http://vote.edu.163.com/vote2/showGroup.do?vgId=2703

修理计划:
更新
版权声明:请注明出处Forever80s @乌云