CVE-2018-2894 WebLogic遠程上傳漏洞復現

Oracle 7月更新中,修復了Weblogic Web Service Test Page中一處任意文件上傳漏洞,Web Service Test Page 在「生產模式」下默認不開啓,所以該漏洞有一定限制。 利用該漏洞,可以上傳任意jsp文件,進而獲取服務器權限。 影響版本:Oracle WebLogic Server,版本10.3.6.0,12.1.3.0,12.2.1.2,12.2.1.3
相關文章
相關標籤/搜索