Weblogic SerializationHelper反序列化漏洞(CVE-2021-2394)

2021-08-04 Weblogic PoC No

Description

2021年7月Oracle官方发布关键补丁更新CVE-2021-2394,其中SerializationHelper类存在反序列化漏洞。该漏洞允许未经身份验证的攻击者通过IIOP,T3进行网络访问,未经身份验证的攻击者成功利用此漏洞可能接管OracleWeblogic Server。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities