漏洞标题 北京农商银行信用卡商城命令执行漏洞 相关厂商 北京农商银行 漏洞作者 路人甲 提交时间 2016-04-26 21:30 公开时间 2016-06-12 15:20 漏洞类型 命令执行 危害…
漏洞标题
北京农村商业银行信用卡商城指令执行漏洞
相关制造商
北京农村商业银行
漏洞作者
过路人
提交时间
2016-04-26 21: 30
公共时间
2016-06-12 15: 20
漏洞类型
命令执行
危险等级
高
自我评估等级
10
漏洞状态
已提交给第三方合作机构(cncert National Internet Emergency Center)
标签标签
Struts,远程命令执行,第三方框架
漏洞详细信息
北京农村商业银行信用卡商城指令执行漏洞

漏洞证明:
http://**。**。**。**/mall/test.jsp?pwd=024& l=pwd

修理计划:
你懂
版权声明:请注明出处。居民A @乌云