HanDs
管理员

[7月漏洞公开] 摩托罗拉某系统存在命令执行漏洞 



RT

详细说明:

Struts2 devMode导致远程代码执行漏洞

漏洞url:http://www.msol.cc:8080/user_goRegisterPage.action

1.png

漏洞证明:

2.png

修复方案:

关闭devMode:在struts.xml 设置

<constant name="struts.devMode" value="false" />


学习中请遵守法律法规,本网站内容均来自于互联网,本网站不负担法律责任
摩托罗拉 系统 存在 命令 执行 漏洞
#1楼
发帖时间:2016-7-19   |   查看数:0   |   回复数:0
游客组
快速回复