资源简介
漏洞编号
CVE-2017-3248
影响范围
Oracle WebLogic Server 10.3.6.0.0版本
Oracle WebLogic Server 12.1.3.0.0版本
Oracle WebLogic Server 12.2.1.1.0版本
Oracle Fusion Middleware中的Oracle WebLogic Server组件的WLS Security子组件存在安全漏洞。使用精心构造的xml数据可能造成任意代码执行,攻击者只需要发送精心构造的 HTTP 请求,就可以拿到目标服务器
代码片段和文件信息
属性 大小 日期 时间 名称
----------- --------- ---------- ----- ----
文件 59282601 2017-07-15 02:41 weblogic_cmd.jar
----------- --------- ---------- ----- ----
文件 59282601 2017-07-15 02:41 weblogic_cmd.jar
相关资源
- [Oracle] Oracle WebLogic Server 12c 高级管理
- 最新2018年7月WebLogic漏洞(CVE-2018-289
- Weblogic反序列化远程代码执行漏洞(
- WebLogic 12.2.1.3 202010 累积更新补丁
- 2020年4月weblogic最新补丁合集
- 《Oracle WebLogic Server开发权威指南》
- Oracle WebLogic Server开发权威指南.pdf
-
反序列化漏洞检查工具 Weblogic xm
l - Oracle Weblogic 10.X、11.X、12.X各个版本对
-
Weblogic+xm
l反序列化漏洞检查工具C - p31162736_10360200414_Generic.zip
- weblogic 12c 12.2.1.3.0 地址
评论
共有 条评论