weblogic系列漏洞整理————6、反序列化漏洞(CVE-2017-3248)

0x01 漏洞描述 2017年1月27日,WebLogic 官方發佈了一個編號爲 CVEID: CVE-2017-3248 的漏洞,影響爲 Critical 。之前轟動一時的反序列化漏洞,官方當時的修補措施,在本漏洞中可被繞過。此次漏洞影響 WebLogic 版本如下圖所示: 0x02 漏洞分析與驗證 分析之前 WebLogic 漏洞 CVE-2015-4852 的補丁,發現 WebLogic 採
相關文章
相關標籤/搜索