weblogic系列漏洞整理————7、WebLogic WLS核心組件反序列化漏洞(CVE-2018-2893)

0x00 漏洞描述 7月18日,Oracle官方發佈了季度補丁更新,其中修復了一個 Oracle WebLogic Server 遠程代碼執行漏洞CVE-2018-2893,此漏洞是對編號爲 CVE-2018-2628 修復的繞過,攻擊者同樣可以在未身份驗證的情況下對WebLogic進行攻擊。 360-CERT 對此漏洞進行了相關分析,認爲漏洞影響嚴重;目前相關PoC已經公開,建議相關用戶儘快進行
相關文章
相關標籤/搜索