(CVE-2018-2894)Weblogic任意文件上傳漏洞復現

漏洞說明 Oracle 7月更新中,修復了Weblogic Web Service Test Page中一處任意文件上傳漏洞,Weblogic管理端未授權的兩個頁面存在任意上傳jsp文件漏洞,進而獲取服務器權限。 影響範圍 10.3.6.0, 12.1.3.0, 12.2.1.2, 12.2.1.3 環境搭建 進入vulhub/weblogic/CVE-2018-2894目錄下執行命令 docke
相關文章
相關標籤/搜索