用友软件旗下一网站存在一个Struts2漏洞可拿服务器

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 用友软件旗下一网站存在一个Struts2漏洞可拿服务器。主要因为漏洞不及时打上,账户权限过大。 ### 详细说明: 今天闲来无事,在网上随意点了几下,发下了个漏洞。 存在漏洞的网址:http://pu.yonyouup.cn/login!loginIndexPage.action ### 漏洞证明: 首先,这是存在漏洞的网页:http://pu.yonyouup.cn/ 点进去后,会跳转到http://pu.yonyouup.cn/login!loginIndexPage.action [<img src="https://images.seebug.org/upload/201505/03170011cef0c954674e06012e10a8cd539692ed.png" alt="QQ截图20150503165616.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/03170011cef0c954674e06012e10a8cd539692ed.png) ,于是我就猜想,是不是存在Struts2漏洞呢?就试了一下。 结果如图: [<img src="https://images.seebug.org/upload/201505/03170114e08b103173b088e1028df067dab869c3.png" alt="QQ截图20150503170017.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/03170114e08b103173b088e1028df067dab869c3.png) 不深入,无传马,只是传了个文件以便验证漏洞。 [<img src="https://images.seebug.org/upload/201505/03170253e6cdd61c1ed6e51e0b2215e816d26b4d.png" alt="QQ截图20150503170154.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息