作品发布     邀请码    设为首页  收藏 

当前位置:文章漏洞 → 文章内容 >> 某人寿保险getshell+可能参保人信息泄露等


某人寿保险getshell+可能参保人信息泄露等

更新时间:2014-11-15 16:57:02   作者:佚名  来源:不详

http://www.sciclife.com



华汇人寿保险。。



站点存在struts2漏洞~



导致直接getshell~



http://www.sciclife.com/manage/coffeesafe.jsp







漏洞证明:

参保人的用户登录信息



参保人的参保信息+联系方式+地址等可能泄露



自己检测



1.jpg

修复方案:

补丁+升级+配置

责任编辑:华中帝国        



本文引用网址: 

某人寿保险getshell+可能参保人信息泄露等的相关文章
发表评论

用户名: 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容:

         (注“”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码