中国知网分站存在命令执行高危漏洞下载
-
来源:黑吧安全网 浏览:578次 时间:2014-06-30
中国知网分站高危漏洞,在找论文的时候发现的,鉴于危害性,不方便在这里详细说明。
实际上是一个Struts2漏洞,但是Administrator权限,我就不多加赘述了。
测试地址:http://www.dangshi.cnki.net:8080/Nwkc/front/homehomeAction.action
修复方案:
打补丁吧
中国知网分站高危漏洞,在找论文的时候发现的,鉴于危害性,不方便在这里详细说明。
实际上是一个Struts2漏洞,但是Administrator权限,我就不多加赘述了。
测试地址:http://www.dangshi.cnki.net:8080/Nwkc/front/homehomeAction.action
打补丁吧