HanDs
管理员

[7月漏洞公开] 天津市气象局某系统可Getshell(影响多个气象系统/多个数据库信息/可发布气象信息/泄露卫星数据/观测数据/实时预警/涉及百万数据) 





学习中请遵循国家相关法律法规,黑客不作恶。没有网络安全就没有国家安全

本站需要登陆后才能查看

详细说明:

天津市气象局某系统可Getshell(影响多个气象系统/多个数据库信息/可发布气象信息/泄露卫星数据/观测数据/实时预警/涉及百万数据)。



http://**.**.**.**/index.action

http://**.**.**.**/EmerWS/login.action

QQ图片20160529085110.png

QQ图片20160529085130.png

漏洞证明:

可Getshell(影响多个气象系统/多个数据库信息/可发布气象信息/泄露卫星数据/观测数据/实时预警/控制多个系统)。

QQ图片20160529085353.png

QQ图片20160529090307.png

QQ图片20160529085431.png

QQ图片20160529085913.png

QQ图片20160529090015.png

QQ图片20160529091106.png

QQ图片20160529091238.png

修复方案:


学习中请遵守法律法规,本网站内容均来自于互联网,本网站不负担法律责任
天津市 气象局 系统 G et sh el l
#1楼
发帖时间:2016-7-15   |   查看数:0   |   回复数:0
游客组
快速回复