CVE-2018-2894 Weblogic任意文件上傳

0x01 漏洞概述 weblogic管理端未授權的兩個頁面在任意上傳jsp文件漏洞,今兒獲取服務器權限。 Oracle 7月更新中,修復了Weblogic Web Service Test Page中一處任意文件上傳漏洞,Web Service Test Page 在 ‘生產模式’ 下默認不開啓,所以該漏洞有一定限制。兩個頁面分別爲/ws_utc/begin.do、/ws_utc/config.d
相關文章
相關標籤/搜索