首页 » 漏洞 » 招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

 

http://voluntaryafc.cmbchina.allyes.com/ 漏洞在这个分站

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

貌似用的thinkphp的,不过版本太低了,存在命令执行漏洞

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

唉,直接拿shell了

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

里面好多分站啊

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

好多数据库,就不看了

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

http://bank.allyes.com/login.php

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

看着网站,傻傻分不清是招商还是好耶

漏洞证明:

http://voluntaryafc.cmbchina.allyes.com/ 漏洞在这个分站

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

貌似用的thinkphp的,不过版本太低了,存在命令执行漏洞

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

唉,直接拿shell了

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

里面好多分站啊

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

好多数据库,就不看了

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库)

修复方案:

更新版本吧

原文链接:招商银行好耶广告服务存在安全漏洞可导致getshell(好多数据库),转载请注明来源!

0