首页 乌云镜像 赶集网一些列漏洞打包 2018-11-04 05:32:30 作者:安三 赶集网一些列漏洞打包 内容 相关 漏洞详情披露状态: 2016-05-08: 细节已通知厂商并且等待厂商处理中2016-05-10: 厂商已经确认,细节仅向厂商公开2016-05-20: 细节向核心白帽子及相关领域专家公开2016-05-30: 细节向普通白帽子公开2016-06-09: 细节向实习白帽子公开2016-06-24: 细节向公众公开简要描述:修复不当 加邮件弱口令详细说明:先是主站的命令执行限制了畸形png的上传但是gif并没有mail.ganji.comzhangdehua zhangdehua123renwei renwei1234漏洞证明: 拔入vpnCRM可以访问这么多这里也有个命令执行修复方案:修改弱口令版权声明:转载请注明来源 scanf@乌云漏洞回应厂商回应:危害等级:高漏洞Rank:15确认时间:2016-05-10 09:58厂商回复:感谢关注,问题修复中!最新状态:暂无 赞 (0) 打赏 分享 支付宝扫一扫 微信扫一扫 企鹅扫一扫