漏洞标题 中原银行某系统命令执行导致getshell 相关厂商 zybank.com.cn 漏洞作者 路人甲 提交时间 2016-05-26 23:33 公开时间 2016-06-13 09:29 漏…
漏洞标题
中原银行的系统指令执行导致了问题
相关制造商
Zybank.com.cn
漏洞作者
过路人
提交时间
2016-05-26 23: 33
公共时间
2016-06-13 09: 29
漏洞类型
命令执行
危险等级
高
自我评估等级
20
漏洞状态
制造商已修复
标签标签
补丁不及时
漏洞详细信息
http://222.85.76.20/custim/cardsim.do?cidcode=1

HELO: 10.3.6.0.false
AS: 2048
HL: 19
HELO: 10.3.6.0.false
AS: 2048
HL: 19
HELO: 10.3.6.0.false
AS: 2048
HL: 19
存在Java反序列化漏洞
Getshell
http://222.85.76.20/uddiexplorer/cc.jsp

漏洞证明:

修理计划:
补丁
版权声明:请注明出处。居民A @乌云