WebLogic Commons Collections组件反序列化漏洞(CVE-2015-4852)
WebLogic Commons Collections组件反序列化漏洞(CVE-2015-4852)
1 漏洞简介.
2 环境搭建.
3 漏洞分析.
4 漏洞验证.
5 漏洞总结及防御方案.
漏洞简介
漏洞描述
Oracle WebLogic Server 10.3.6.0, 12.1.2.0, 12.1.3.0, 12.2.1.0版本中,WLS Security组件允许远程攻击者执行任意命令。攻击者通过向TCP端口7001发送T3协议流量,其中包...
原创
2020-10-13 10:38:54 ·
976 阅读 ·
0 评论