jeecms V2.4.2 ArtiSearch.do 远程命令执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 框架概述 江西金磊科技发展有限公司(以下简称金磊科技)成立于2003年,旗下产品JEECMS内容管理系统是国内java开源CMS行业知名度最高、用户量最大的站群管理系统。金磊科技是一家专注java WEB应用软件研发高新技术企业。Jeecms是基于java技术研发的站群管理系统,稳定、安全、高效、跨平台、 无限扩展是jeecms 的优点,系统支持mysql、oracle、sqlserver、db2等主流 数据库。 主页:http://www.jeecms.com ![](https://images.seebug.org/contribute/faecbcca-c1af-4527-a4be-e4a0f58ec338-2016-01-21 11_30_12.jpg) ### 0x02 漏洞细节 谷歌搜索:inurl:jeecms/ArtiSearch.do 涉及大量案例 ![](https://images.seebug.org/contribute/c5df61e7-8f1e-43a7-a70c-35f6a8095010-2016-01-21 11_31_09.jpg) 漏洞证明: http://www.wwxzfw.gov.cn/jeecms/ArtiSearch.do?count=10&searchKey=a%27+and+1%3D1&chnlId= ![text](http://www.wooyun.org/upload/201408/14003046bacc97319a75f0a27dfc3573c2c2eb89.jpg) ![text](http://www.wooyun.org/upload/201408/14003057430d924452dacc70e83fbd3a32872457.jpg) ### 0x03 参考链接 http://www.wooyun.org/bugs/wooyun-2014-072306

0%
暂无可用Exp或PoC
当前有0条受影响产品信息