泡泡成人商城安全漏洞可Getshell影响数十万订单/会员信息

admin 2017年3月31日22:38:03评论587 views字数 228阅读0分45秒阅读模式
摘要

2016-03-24: 细节已通知厂商并且等待厂商处理中
2016-03-25: 厂商已经确认,细节仅向厂商公开
2016-04-04: 细节向核心白帽子及相关领域专家公开
2016-04-14: 细节向普通白帽子公开
2016-04-24: 细节向实习白帽子公开
2016-05-09: 细节向公众公开

漏洞概要 关注数(40) 关注此漏洞

缺陷编号: WooYun-2016-188549

漏洞标题: 泡泡成人商城安全漏洞可Getshell影响数十万订单/会员信息

相关厂商: xingduoduo.com

漏洞作者: mango

提交时间: 2016-03-24 17:14

公开时间: 2016-05-09 16:18

漏洞类型: 命令执行

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: struts

1人收藏


漏洞详情

披露状态:

2016-03-24: 细节已通知厂商并且等待厂商处理中
2016-03-25: 厂商已经确认,细节仅向厂商公开
2016-04-04: 细节向核心白帽子及相关领域专家公开
2016-04-14: 细节向普通白帽子公开
2016-04-24: 细节向实习白帽子公开
2016-05-09: 细节向公众公开

简要描述:

详细说明:

Struts2 命令执行

http://www.xingduoduo.com/website-rank/getVoteRecordByManuscriptId.action

泡泡成人商城安全漏洞可Getshell影响数十万订单/会员信息

泡泡成人商城安全漏洞可Getshell影响数十万订单/会员信息

泡泡成人商城安全漏洞可Getshell影响数十万订单/会员信息

漏洞证明:

连接数据库查看密码~登录后台~

泡泡成人商城安全漏洞可Getshell影响数十万订单/会员信息

订单还是很多呀~

修复方案:

升级

版权声明:转载请注明来源 mango@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2016-03-25 16:18

厂商回复:

正在修复

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-24 14:08 | 疯狗 泡泡成人商城安全漏洞可Getshell影响数十万订单/会员信息 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    1

    你去买东西了?

  2. 2016-03-24 14:17 | mango ( 核心白帽子 | Rank:2185 漏洞数:312 | 解决问题的第一步,是要承认问题的存在。)

    1

    @疯狗 - - 别在意细节!!!我会说我只是路过他们公司好奇测试了一下嘛、、、、

  3. 2016-03-24 14:23 | 泳少 ( 普通白帽子 | Rank:257 漏洞数:84 | ★ 梦想这条路踏上了,跪着也要...)

    1

    原来还真是你买了

  4. 2016-03-24 15:21 | BMa 泡泡成人商城安全漏洞可Getshell影响数十万订单/会员信息 ( 核心白帽子 | Rank:2078 漏洞数:229 )

    1

    @mango 果然是去买了,然后 出一份微不足道的"力"

  5. 2016-03-24 15:27 | 咕噜流氓兔 ( 路人 | Rank:0 漏洞数:1 | 专业段子手~~~!)

    1

    这明显是没买,让他们送的节奏→_→

  6. 2016-03-24 15:49 | mango ( 核心白帽子 | Rank:2185 漏洞数:312 | 解决问题的第一步,是要承认问题的存在。)

    1

    @BMa @咕噜流氓兔 你们垢了!!!!!·

  7. 2016-03-24 17:22 | ’‘Nome ( 普通白帽子 | Rank:144 漏洞数:31 | 有事请发邮件,,垃圾邮...)

    1

    @疯狗 肯定买东西了

  8. 2016-03-24 17:31 | Taro ( 普通白帽子 | Rank:349 漏洞数:86 | 走向最远的方向,哪怕前路迷茫;抱着最大的...)

    1

    我赌一包辣条,买了

  9. 2016-03-24 17:32 | Me_Fortune ( 普通白帽子 | Rank:361 漏洞数:115 | The quiter you are,the more you're able ...)

    1

    Struts?

  10. 2016-03-24 17:38 | ArcticWolf ( 普通白帽子 | Rank:112 漏洞数:34 | 呃···是AW!不是AV!)

    1

    乌云集市应该上新了,

  11. 2016-03-24 17:44 | 幻老头儿 ( 普通白帽子 | Rank:285 漏洞数:63 | 新手上路。)

    1

  12. 2016-03-24 18:07 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    1

    你也是想要来一套情趣用品啊?哈哈哈

  13. 2016-03-24 18:13 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    1

    知道怎么getshell的了

  14. 2016-03-24 18:17 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    1

    已经成马场了

  15. 2016-03-24 19:19 | 狼牙月 ( 实习白帽子 | Rank:47 漏洞数:14 | 水不撩怎知深浅 人不拼怎知输赢)

    1

    成功爆菊

  16. 2016-03-24 19:35 | mango ( 核心白帽子 | Rank:2185 漏洞数:312 | 解决问题的第一步,是要承认问题的存在。)

    1

    厂商说了- - 除了我IP之外的其他非法渗透的IP 全部记录并观察。。。。。

  17. 2016-03-25 10:06 | 狼牙月 ( 实习白帽子 | Rank:47 漏洞数:14 | 水不撩怎知深浅 人不拼怎知输赢)

    1

    @mango 完了,,今天早上我被一大群充气娃娃包围了

  18. 2016-03-25 16:57 | 纯情 ( 路人 | Rank:19 漏洞数:3 | 站在人生的顶端,俯视生命的千姿百态。)

    1

    买不起,又不好意思伸手2要,SO , 然后就想到了这种方法.

  19. 2016-03-25 17:41 | 毛将军 ( 路人 | Rank:1 漏洞数:1 | 家穷人丑)

    1

    可别把我泄露了。。。

  20. 2016-03-27 11:26 | 玄道 ( 普通白帽子 | Rank:142 漏洞数:42 | 就是注入 就是注入 注入)

    1

    我就静静的看装逼

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin