首页 网络安全 安全学院 查看内容

网站安全监测平台通用远程命令执行及修复

2013-11-28 09:16 678 0

摘要: 由于杭州安恒信息技术有限公司的基础技术架构使用了第三方开源中间件,导致远程命令执行漏洞存在。 过去几年中,安全领域在如何处理漏洞的评估方面取得了长足的进步,几乎每一个业务系统都越来越多地使用...
关键词: nbsp 漏洞 第三方 系统 products 明鉴 http 0px important 应用

由于杭州安恒信息技术有限公司的基础技术架构使用了第三方开源中间件,导致远程命令执行漏洞存在。 过去几年中,安全领域在如何处理漏洞的评估方面取得了长足的进步,几乎每一个业务系统都越来越多地使用了第三方应用,从而导致系统被入侵的威胁也随之增加。由于第三方应用平行部署在业务系统之上,如果一个易受攻击的第三方应用被利用,这种攻击将导致严重的数据失窃或系统沦陷。 明鉴®网站安全监测平台http://www.dbappsecurity.com.cn/products/products15.html #1 漏洞说明 Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object RCE 远程部署漏洞 http://www.exploit-db.com/exploits/28713/ #2 已测出受影响系统 明鉴®网站安全监测平台 http://www.dbappsecurity.com.cn/products/products15.html #3 测试地址 http://202.100.78.68:8080/login 漏洞证明:#4 利用细节   php .\jboss.php 202.100.78.68 id   ?123456789101112131415161718192021222324252627282930313233343536
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部