關於中間件Weblogic WLS Core Components 的反序列化命令執行漏洞(CVE-2018-2628)

一、漏洞介紹 Oracle 2018年4月補丁中,修復了Weblogic Server WLS Core Components中出現的一個反序列化漏洞(CVE-2018-2628),該漏洞通過t3協議觸發,可導致未授權的用戶在遠程服務器執行任意命令。開放Weblogic控制檯的7001端口,默認會開啓T3協議服務,T3協議觸發的Weblogic Server WLS Core Components
相關文章
相關標籤/搜索