首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    CNVD-C-2019-48814 WebLogic反序列化远程命令执行漏洞复现

    0X01 Weblogic组件介绍 WebLogic是美国Oracle公司出品的一个Application Server,确切的说是一个基于JAVAEE架构的中间件,是用于开发、集成、部署和管理大型分布式...根据FOFA的数据统计,全球共有23024个开放的weblogic服务。其中美国最多,有129583个开放服务。其次是中国,有28772个开放的weblogic服务。...德国排第三,有22352个开放的weblogic服务。新加坡有18473个开放的weblogic服务。英国有15980个开放的weblogic服务。...0X03漏洞影响 WebLogic 10.* WebLogic 12.1.3.0 0X04漏洞复现 环境描述: 靶机:192.168.47.140(必须使用linux系统,weblogic10.3.6.0...具体路径如下: 版本号为10.3.*: \Middleware\wlserver_10.3\server\lib\bea_wls9_async_response.war %DOMAIN_HOME%\servers

    2.8K10

    漏洞预警丨Oracle WebLogic XMLDecoder反序列化漏洞

    Oracle WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。...WebLogic中默认包含的wls-wast 与wls9_async_response war包,由于以上WAR包采用XMLDecoder反序列化机制来处理发送过来的XML数据,远程恶意攻击者可以通过发送精心构造的...Weblogic因为XMLDecoder反序列化不安全数据导致的漏洞目前有三个,第一个是CVE-2017-3506 ,第二个是CVE-2017-10271。...二、影响版本 Oracle WebLogic Server 10.x Oracle WebLogic Server 12.1.3 三、漏洞危害 1.可通过访问路径/_async/AsyncResponseServiceSoap12...具体文件路径如下: Oracle WebLogic Server 10.3.x :\Middleware\wlserver_10.3\server\lib\%DOMAIN_HOME%\servers\AdminServer

    1.4K20
    领券