JEECMS Jeegou 漏洞导致官网服务器上可获取webshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 前年过年的时候JEECMS一哥们给联系过,笑呵呵的听喜欢的。 最近准备挖下Jeecms漏洞没想到隔了这么久漏洞还是没修补彻底。 轻车熟路的拿到了服务器权限,除了deploy了个war没做任何非法操作。 配置需谨慎啊。 ### 详细说明: 列目录漏洞怎么还没修: [<img src="https://images.seebug.org/upload/201307/311055561debcf064b20a9d2931af71cbeea461d.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/311055561debcf064b20a9d2931af71cbeea461d.jpg) 万恶的配置文件,QQ密码chrome一下就能看见: [<img src="https://images.seebug.org/upload/201307/31105608c0c7b25088559ca36439cd97e283d200.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/31105608c0c7b25088559ca36439cd97e283d200.jpg) 进去了,没乱翻: [<img src="https://images.seebug.org/upload/201307/3110562571525cd164347e3ba33612e8ba5f935d.jpg" alt="3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/3110562571525cd164347e3ba33612e8ba5f935d.jpg) [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息