文件上傳--weblogic(CVE-2018-2894)

漏洞詳情 Weblogic Web Service Test Page中一處任意文件上傳漏洞,Web Service Test Page 在「生產模式」下默認不開啓,所以該漏洞有一定限制。 利用該漏洞,可以上傳任意jsp文件,進而獲取服務器權限。 WebLogic管理端未授權的兩個頁面存在任意上傳getshell漏洞,可直接獲取權限。兩個頁面分別爲/ws_utc/begin.do,/ws_utc/
相關文章
相關標籤/搜索