Oracle Coherence 反序列化漏洞(CVE-2020-2555)

2021-01-19 Oracle PoC No

Description

Oracle官方在1月补丁中修复了CVE-2020-2555漏洞,该漏洞位于OracleCoherence组件中。该组件是业内领先的用于解决集群应用程序数据的缓存的解决方案,其默认集成在Weblogic12c及以上版本中。该漏洞提出了一条新的反序列化gadget,未经身份验证的攻击者通过精心构造的T3请求触发可以反序列化gadget,最终造成远程命令执行的效果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities