圣乔ERP系统存在struts2远程命令执行漏洞
一、漏洞简介
杭州圣乔科技有限公司成立于2007年02月27日,注册地位于浙江省杭州市拱墅区和睦路555号201幢116室,法定代表人为张鹏。经营范围包括计算机软硬件、电子产品的技术开发、销售。圣乔ERP系统存在struts2远程命令执行漏洞
二、影响版本
- 圣乔ERP系统
三、资产测绘
- hunter
web.icon="d2c808114296ddd9e76e9c774d79bd43"
- fofa
app="圣乔-ERP系统"
- 特征
四、漏洞复现
/shengfeng/login.action
/erp/login.action