漏洞概要 关注数(143) 关注此漏洞
漏洞标题: 用友CRM getshell
提交时间: 2016-04-07 16:10
公开时间: 2016-07-11 16:20
漏洞类型: 文件上传导致任意代码执行
危害等级: 高
漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系
Tags标签: 无
漏洞详情
披露状态:
2016-04-07: 细节已通知厂商并且等待厂商处理中
2016-04-12: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2016-06-06: 细节向核心白帽子及相关领域专家公开
2016-06-16: 细节向普通白帽子公开
简要描述:
用友CRM一键SHELL
漏洞hash:ec1ffc97911a4283ac73883dac70ac57
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2016-04-12 16:20
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无
评价
-
2016-04-07 16:19 |
狗狗侠 ![用友CRM getshell]()
( 普通白帽子 | Rank:518 漏洞数:58 | 我是狗狗侠)
1
-
2016-04-07 16:19 |
路人毛 ( 普通白帽子 | Rank:157 漏洞数:64 | 要想Rank给高,标题一定得屌)
1
-
2016-04-07 16:21 |
Aasron ( 普通白帽子 | Rank:891 漏洞数:163 | raw_input("你知道我要输入什么?"))
1
@狗狗侠 我的通用到现在没审,,,,, 15年的12个漏洞没审,别人都修复了,什么情况
-
2016-04-07 16:23 |
狗狗侠 ![用友CRM getshell]()
( 普通白帽子 | Rank:518 漏洞数:58 | 我是狗狗侠)
1
-
2016-04-07 16:23 |
Brother ( 实习白帽子 | Rank:78 漏洞数:24 )
1
-
2016-04-07 16:25 |
Faith4444 ( 路人 | Rank:26 漏洞数:10 | 说出来可能你不信,我就是个垃圾)
1
-
2016-04-07 16:32 |
Brother ( 实习白帽子 | Rank:78 漏洞数:24 )
1
- -清明节之后,怎么安静,喂喂喂,大家都起来嗨阿
-
2016-04-07 16:33 |
Aasron ( 普通白帽子 | Rank:891 漏洞数:163 | raw_input("你知道我要输入什么?"))
1
@狗狗侠 全是注入和命令执行,怎么能叫不硬呢。。。
-
2016-04-07 16:42 |
小红猪 ( 普通白帽子 | Rank:341 漏洞数:62 | little red pig!)
1
-
2016-04-07 16:43 |
Huc-Unis ( 普通白帽子 | Rank:1228 漏洞数:327 | 大家好!我是HUC-UNIS 我个人认为Kali下的...)
1
-
2016-04-07 16:43 |
狗狗侠 ![用友CRM getshell]()
( 普通白帽子 | Rank:518 漏洞数:58 | 我是狗狗侠)
1
@Aasron 你的注入是一个游戏官方的,提了N个注入。。。非通用漏洞
-
2016-04-07 16:43 |
boooooom ![用友CRM getshell]()
( 普通白帽子 | Rank:486 漏洞数:53 | 我有一个好想法!)
1
这么好的漏洞,在tangscan写插件能赚不少钱吧。
-
2016-04-07 16:44 |
erhuo ( 普通白帽子 | Rank:154 漏洞数:39 | 666)
1
-
2016-04-07 16:44 |
Vinc ( 普通白帽子 | Rank:383 漏洞数:58 | 提莫队长正在待命!)
1
-
2016-04-07 16:46 |
狗狗侠 ![用友CRM getshell]()
( 普通白帽子 | Rank:518 漏洞数:58 | 我是狗狗侠)
1
-
2016-04-07 16:48 |
Aasron ( 普通白帽子 | Rank:891 漏洞数:163 | raw_input("你知道我要输入什么?"))
1
@狗狗侠 年少无知的我,不小心多提了几个...现在已经都不行了
-
2016-04-07 17:26 |
whynot ( 普通白帽子 | Rank:678 漏洞数:136 | 为你解冻冰河 为你放弃世界有何不可)
1
-
2016-04-07 18:55 |
Brother ( 实习白帽子 | Rank:78 漏洞数:24 )
1
发信息给审批人员问下事情= = 半天没有回复= = 醉了。 到底要怎么样才能问事情阿= = 有事情到底要问谁阿,谁能告诉我
-
2016-04-07 19:49 |
小红猪 ( 普通白帽子 | Rank:341 漏洞数:62 | little red pig!)
1
@Brother 少安毋躁,平心静气,多研究技术,共勉。
-
2016-04-07 22:32 |
孤梦° ( 普通白帽子 | Rank:149 漏洞数:51 )
1
-
2016-04-07 22:42 |
Faith4444 ( 路人 | Rank:26 漏洞数:10 | 说出来可能你不信,我就是个垃圾)
1
-
2016-04-07 23:39 |
Brother ( 实习白帽子 | Rank:78 漏洞数:24 )
1
-
2016-04-08 10:47 |
坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)
1
@boooooom 可惜看不到细节,不然我写= =
-
2016-04-08 11:07 |
boooooom ![用友CRM getshell]()
( 普通白帽子 | Rank:486 漏洞数:53 | 我有一个好想法!)
1
-
2016-04-08 21:21 |
坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)
1
-
2016-04-12 20:08 |
刀仔 ( 路人 | Rank:2 漏洞数:1 | 大家好)
1
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/13319.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论