漏洞标题 中国人保财险某分公司命令执行 相关厂商 中国人保财险 漏洞作者 光棍节 提交时间 2016-04-28 12:37 公开时间 2016-06-16 13:00 漏洞类型 命令执行 危害等级 …
漏洞标题
中国保险保险股份有限公司下令执行
相关制造商
人保保险
漏洞作者
单打节
提交时间
2016-04-28 12: 37
公共时间
2016-06-16 13: 00
漏洞类型
命令执行
危险等级
高
自我评估等级
10
漏洞状态
制造商已确认
标签标签
Struts,远程命令执行
漏洞详细信息
哪里有漏洞:
http://smsp.epicc.com.cn/WXWeb/$guangd/picchtml5/view/casualtyInsuranceDotAction.action
参数:

漏洞证明:
哪里有漏洞:
http://smsp.epicc.com.cn/WXWeb/$guangd/picchtml5/view/casualtyInsuranceDotAction.action
参数:

修理计划:
按时更新
版权声明:请注明出处。单身@乌云