用友CRM getshell

admin 2017年4月20日15:05:48评论332 views字数 204阅读0分40秒阅读模式
摘要

2016-04-07: 细节已通知厂商并且等待厂商处理中
2016-04-12: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2016-06-06: 细节向核心白帽子及相关领域专家公开
2016-06-16: 细节向普通白帽子公开

漏洞概要 关注数(143) 关注此漏洞

缺陷编号: WooYun-2016-193306

漏洞标题: 用友CRM getshell 用友CRM getshell

相关厂商: 用友软件

漏洞作者: 路人甲

提交时间: 2016-04-07 16:10

公开时间: 2016-07-11 16:20

漏洞类型: 文件上传导致任意代码执行

危害等级: 高

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

23人收藏


漏洞详情

披露状态:

2016-04-07: 细节已通知厂商并且等待厂商处理中
2016-04-12: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技唐朝安全巡航无声信息
2016-06-06: 细节向核心白帽子及相关领域专家公开
2016-06-16: 细节向普通白帽子公开

简要描述:

用友CRM一键SHELL

漏洞hash:ec1ffc97911a4283ac73883dac70ac57

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-04-12 16:20

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无


评价

  1. 2016-04-07 16:19 | 狗狗侠 用友CRM getshell ( 普通白帽子 | Rank:518 漏洞数:58 | 我是狗狗侠)

    1

    来吧,来吧,只要漏洞给力,奖励也会很及时

  2. 2016-04-07 16:19 | 路人毛 ( 普通白帽子 | Rank:157 漏洞数:64 | 要想Rank给高,标题一定得屌)

    1

    又能刷一波的节奏啊

  3. 2016-04-07 16:21 | Aasron ( 普通白帽子 | Rank:891 漏洞数:163 | raw_input("你知道我要输入什么?"))

    1

    @狗狗侠 我的通用到现在没审,,,,, 15年的12个漏洞没审,别人都修复了,什么情况

  4. 2016-04-07 16:23 | 狗狗侠 用友CRM getshell ( 普通白帽子 | Rank:518 漏洞数:58 | 我是狗狗侠)

    1

    洞不够硬吧?

  5. 2016-04-07 16:23 | Brother ( 实习白帽子 | Rank:78 漏洞数:24 )

    1

    7天了= = 还没有审批

  6. 2016-04-07 16:25 | Faith4444 ( 路人 | Rank:26 漏洞数:10 | 说出来可能你不信,我就是个垃圾)

    1

    又能刷一波的节奏啊

  7. 2016-04-07 16:32 | Brother ( 实习白帽子 | Rank:78 漏洞数:24 )

    1

    - -清明节之后,怎么安静,喂喂喂,大家都起来嗨阿

  8. 2016-04-07 16:33 | Aasron ( 普通白帽子 | Rank:891 漏洞数:163 | raw_input("你知道我要输入什么?"))

    1

    @狗狗侠 全是注入和命令执行,怎么能叫不硬呢。。。

  9. 2016-04-07 16:42 | 小红猪 ( 普通白帽子 | Rank:341 漏洞数:62 | little red pig!)

    1

    膜拜

  10. 2016-04-07 16:43 | Huc-Unis ( 普通白帽子 | Rank:1228 漏洞数:327 | 大家好!我是HUC-UNIS 我个人认为Kali下的...)

    1

    来吧,硬起来吧

  11. 2016-04-07 16:43 | 狗狗侠 用友CRM getshell ( 普通白帽子 | Rank:518 漏洞数:58 | 我是狗狗侠)

    1

    @Aasron 你的注入是一个游戏官方的,提了N个注入。。。非通用漏洞

  12. 2016-04-07 16:43 | boooooom 用友CRM getshell ( 普通白帽子 | Rank:486 漏洞数:53 | 我有一个好想法!)

    1

    这么好的漏洞,在tangscan写插件能赚不少钱吧。

  13. 2016-04-07 16:44 | erhuo ( 普通白帽子 | Rank:154 漏洞数:39 | 666)

    1

    来吧,我要刷洞了

  14. 2016-04-07 16:44 | Vinc ( 普通白帽子 | Rank:383 漏洞数:58 | 提莫队长正在待命!)

    1

    .

  15. 2016-04-07 16:46 | 狗狗侠 用友CRM getshell ( 普通白帽子 | Rank:518 漏洞数:58 | 我是狗狗侠)

    1

    @boooooom 你又要当导演

  16. 2016-04-07 16:48 | Aasron ( 普通白帽子 | Rank:891 漏洞数:163 | raw_input("你知道我要输入什么?"))

    1

    @狗狗侠 年少无知的我,不小心多提了几个...现在已经都不行了

  17. 2016-04-07 17:26 | whynot ( 普通白帽子 | Rank:678 漏洞数:136 | 为你解冻冰河 为你放弃世界有何不可)

    1

    文件上传导致任意代码执行 Java牛可以行动了

  18. 2016-04-07 18:55 | Brother ( 实习白帽子 | Rank:78 漏洞数:24 )

    1

    发信息给审批人员问下事情= = 半天没有回复= = 醉了。 到底要怎么样才能问事情阿= = 有事情到底要问谁阿,谁能告诉我

  19. 2016-04-07 19:49 | 小红猪 ( 普通白帽子 | Rank:341 漏洞数:62 | little red pig!)

    1

    @Brother 少安毋躁,平心静气,多研究技术,共勉。

  20. 2016-04-07 22:32 | 孤梦° ( 普通白帽子 | Rank:149 漏洞数:51 )

    1

    来吧,硬起来吧

  21. 2016-04-07 22:42 | Faith4444 ( 路人 | Rank:26 漏洞数:10 | 说出来可能你不信,我就是个垃圾)

    1

    @狗狗侠 清明的漏洞什么时候审核啊 大表哥

  22. 2016-04-07 23:39 | Brother ( 实习白帽子 | Rank:78 漏洞数:24 )

    1

    @小红猪 感谢大表哥,明白

  23. 2016-04-08 10:47 | 坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)

    1

    @boooooom 可惜看不到细节,不然我写= =

  24. 2016-04-08 11:07 | boooooom 用友CRM getshell ( 普通白帽子 | Rank:486 漏洞数:53 | 我有一个好想法!)

    1

    主站还有不少公开没写的好漏洞把,善于发现

  25. 2016-04-08 21:21 | 坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)

    1

    @boooooom 好的= =,谢谢提醒

  26. 2016-04-12 20:08 | 刀仔 ( 路人 | Rank:2 漏洞数:1 | 大家好)

    1

    有个日本的难啃问题,谁能教下啊。33767369

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin