WebLogic 反序列化漏洞(CVE-2019-2890)

WebLogic 反序列化漏洞(CVE-2019-2890) 漏洞描述 2019年10月15日,Oracle官方發佈了2019年10月安全更新公告,其中包含了一個可造成RCE遠程任意代碼執行的高危漏洞,漏洞編號爲CVE-2019-2890。 Weblogic在利用T3協議進行遠程資源加載調用時,默認會進行黑名單過濾以保證反序列化安全。本漏洞繞過了Weblogic的反序列化黑名單,使攻擊者可以通過T
相關文章
相關標籤/搜索