Oracle WebLogic Server 组件反序列化远程代码执行漏洞

日期: 2019-10-17 | 影响软件: Oracle | POC: 否

漏洞描述

CVE-2019-2891中,未经授权的攻击者可以通过精心构造的HTTP请求向Console组件发起请求,从而接管WebLogic服务器。CVE-2019-2890中,未经授权的攻击者则通过构造T3协议请求,绕过WebLoig的反序列化黑名单,从而接管WebLogic服务器。

PoC代码

暂无

相关漏洞推荐