Weblogic系列漏洞之——XML Decoder反序列化漏洞(CVE-2017-10271)

1、漏洞描述:java          CVE-2017-10271漏洞產生的緣由是Weblogic的WLS Security組件對外提供webservice服務,其中使用了XMLDecoder來解析用戶傳入的XML數據,在解析的過程當中出現反序列化漏洞,致使可執行任意命令。攻擊者發送精心構造的xml數據甚至能經過反彈shell拿到權限。web       影響版本:10.3.6.0,12.1.
相關文章
相關標籤/搜索