mirror of
https://github.com/eeeeeeeeee-code/POC.git
synced 2025-11-07 19:35:52 +00:00
1.1 KiB
1.1 KiB
圣乔ERP系统存在struts2远程命令执行漏洞
一、漏洞简介
杭州圣乔科技有限公司成立于2007年02月27日,注册地位于浙江省杭州市拱墅区和睦路555号201幢116室,法定代表人为张鹏。经营范围包括计算机软硬件、电子产品的技术开发、销售。圣乔ERP系统存在struts2远程命令执行漏洞
二、影响版本
- 圣乔ERP系统
三、资产测绘
- hunter
web.icon="d2c808114296ddd9e76e9c774d79bd43" - fofa
app="圣乔-ERP系统" - 特征
四、漏洞复现
/shengfeng/login.action
/erp/login.action
更新: 2024-11-27 10:00:07
原文: https://www.yuque.com/xiaokp7/ocvun2/ht9nkwf0kxowxnhw


