WebLogic远程代码执行漏洞(CVE-2020-14645)

日期: 2021-01-19 | 影响软件: WebLogic | POC: 否

漏洞描述

CVE-2020-14645是针对于CVE-2020-2883的补丁绕过,CVE-2020-2883补丁将MvelExtractor和ReflectionExtractor列入黑名单,因此需要另外寻找一个存在extract且方法内存在恶意操作的类,这里用到的类为com.tangosol.util.extractor.UniversalExtractor,存在于Coherence组件。

PoC代码

暂无

相关漏洞推荐