乌云(WooYun.org)历史漏洞查询---http://wy.zone.ci/
乌云 Drops 文章在线浏览--------http://drop.zone.ci/
2014-08-23: 细节已通知厂商并且等待厂商处理中 2014-08-28: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放 2014-10-22: 细节向核心白帽子及相关领域专家公开 2014-11-01: 细节向普通白帽子公开 2014-11-11: 细节向实习白帽子公开 2014-11-18: 细节向公众公开
国家知识产权局-某通用系统命令执行漏洞(涉及大约40个省份市级城市)
系统名称:在线专利信息分析系统 [国家知识产权局] jsp+struts+oraclestruts框架命令执行漏洞尚未补丁导致,影响大约40个省份市级城市。涉及以下网站:注:有时网站会报错
Service Temporarily UnavailableThe server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
在网上查询了下资料,似乎是由于访问量较大引起,或是后台配置导致列表:
贵州省专利信息服务中心 http://58.42.247.98/soa 安徽省专利信息服务中心 http://60.166.52.178:9090/soa/portal/indexAC.do 广东省专利信息服务中心 http://183.62.9.141/soa 广州市专利信息服务中心 http://210.73.45.131/soa 新疆生产建设兵团知识产权信息中心 http://120.69.82.99/soa 厦门市专利信息服务中心 http://202.109.244.119/soa/portal/indexAC.do 河北省专利信息服务中心 http://219.148.61.8:8000/soa/portal/indexAC.do 江苏省专利信息服务中心 http://58.213.145.73/soa/portal/indexAC.do 南京市专利信息服务中心 http://202.127.12.27/soa/portal/indexAC.do 杭州市专利信息服务中心 http://soa.ip.gov.cn/soa/portal/indexAC.do 宁波市专利信息服务中心 http://pa.nbipo.gov.cn/soa 浙江省专利信息服务中心 http://123.157.156.200/soa 山西省专利信息服务中心 http://202.99.194.152:9000/soa/portal/indexAC.do 甘肃省专利信息服务中心 http://61.178.21.182/soa 湖南省专利信息服务中心 http://222.240.166.58:8001/soa 吉林省专利信息服务中心 http://139.210.164.131/soa 济南市专利信息服务中心 http://124.133.35.226:5780/soa 宁夏专利信息服务中心 http://www.fxxt.nxipo.gov.cn 青岛市专利信息服务中心 http://27.223.28.115:81/soa 山东省专利信息服务中心 http://218.57.139.5/soa/portal/indexAC.do 长春市专利信息服务中心 http://222.34.136.72/soa/portal/indexAC.do 北京市专利信息服务中心 http://202.108.243.221/soa 辽宁省专利信息服务中心 http://218.60.146.232/soa/ 黑龙江省专利信息服务中心 http://fx.hlipo.gov.cn/soa 内蒙古专利信息服务中心 http://61.138.98.215/soa 上海市专利信息服务中心 http://116.66.35.202/soa/portal/indexAC.do 天津市专利信息服务中心 http://60.28.62.184/soa 大连市专利信息服务中心 http://59.46.163.22/soa/portal/indexAC.do 沈阳市专利信息服务中心 http://218.61.146.44/soa/portal/indexAC.do 重庆市专利信息服务中心 http://218.70.88.213/soa/ 海南省专利信息服务中心 http://218.77.186.204/soa/portal/indexAC.do 湖北省专利信息服务中心 http://220.249.102.17/soa 四川省专利信息服务中心 http://118.112.188.132/soa/ 广西省专利信息服务中心 http://onan.gxstd.com/soa/portal/indexAC.do 武汉市专利信息服务中心 http://219.140.56.154 成都市专利信息服务中心 http://61.157.78.21/soa/portal/indexAC.do# 福建省专利信息服务中心 http://www.fjipo.gov.cn:81/soa/ 河南省专利信息服务中心 http://211.142.200.86/soa
山东为例
网站物理路径: D:\online\tomcat-1\apache-tomcat-6.0.35\webapps\soajava.home: D:\Java\jdk1.6.0_23\jrejava.version: 1.6.0_23os.name: Windows 2003os.arch: x86os.version: 5.2user.name: Administratoruser.home: C:\Documents and Settings\Administratoruser.dir: D:\onlinejava.class.version: 50.0java.class.path: .\tomcat-1\apache-tomcat-6.0.35\bin\bootstrap.jarjava.library.path: D:\Java\jdk1.6.0_23\bin;.;C:\WINDOWS\Sun\Java\bin;C:\WINDOWS\system32;C:\WINDOWS;D:\Java\jdk1.6.0_23\bin;D:\oracle\product\10.2.0\db_1\bin;C:\Program Files\HP\Systems Insight Manager\bin;C:\Program Files\HP\Systems Insight Manager\lbin;C:\Program Files\HP\Systems Insight Manager\lib;C:\Program Files\HP\Systems Insight Manager\j2re\bin\server;C:\Program Files\HP\Systems Insight Manager\j2re\bin;C:\Program Files (x86)\OpenSSH\bin;C:\Program Files\HP\NCU;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files (x86)\Microsoft SQL Server\90\Tools\binn\;C:\Program Files (x86)\The Open Group\WMI Mapper\bin;C:\Program Files (x86)\HP\UnifiedCollector\bin\;C:\Program Files (x86)\HP\CLI;C:\Program Files (x86)\HP\svctools\common\wccproxy\bin;C:\Program Files (x86)\HP\svctools\common\binfile.separator: \path.separator: ;java.vendor: Sun Microsystems Inc.java.vendor.url: http://java.sun.com/java.vm.specification.version: 1.0java.vm.specification.vendor: Sun Microsystems Inc.java.vm.specification.name: Java Virtual Machine Specificationjava.vm.version: 19.0-b09java.vm.vendor: Sun Microsystems Inc.java.vm.name: Java HotSpot(TM) Server VMjava.specification.version: 1.6java.specification.vender: java.specification.name: Java Platform API Specificationjava.io.tmpdir: .\tomcat-2\apache-tomcat-6.0.35\temphibernate信息
及时更新补丁
危害等级:无影响厂商忽略
忽略时间:2014-11-18 00:08
漏洞Rank:15 (WooYun评价)
暂无