騰訊藍軍安全通告:WebLogic遠程代碼執行漏洞(CVE-2020-14645)

漏洞描述 今日,Oracle官方發佈WebLogic安全更新,其中修復了一個CVSS評分爲9.8的嚴重漏洞(CVE-2020-14645),該漏洞通過T3協議進行利用,攻擊者可以實現遠程代碼執行,進而控制服務器。由於漏洞利用複雜度低,風險高,建議儘快修復。 發現過程 騰訊藍軍(Tencent Force)在測試WebLogic歷史漏洞時發現補丁修復不全面,Oracle Coherence存在繞過方
相關文章
相關標籤/搜索