Weblogic 任意文件上傳漏洞(CVE-2018-2894)

Oracle 7月更新中,修復了Weblogic Web Service Test Page中一處任意文件上傳漏洞,Web Service Test Page 在「生產模式」下默認不開啓,所以該漏洞有一定限制。 利用該漏洞,可以上傳任意jsp文件,進而獲取服務器權限。 一、漏洞環境運行 service docker start cd /vulhub/weblogic/CVE-2018-2894 d
相關文章
相關標籤/搜索