Weblogic Coherence 反序列化漏洞 (CVE-2020-2884)

日期: 2024-04-26 | 影响软件: Weblogic Coherence | POC: 否

漏洞描述

Oracle FusionMiddleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。WebLogicServer是其中的一个适用于云环境和传统环境的应用服务器组件。 Oracle Fusion Middleware(组件:核心)的Oracle WebLogicServer产品中存在漏洞。受影响的受支持版本包括10.3.6.0.0、12.1.3.0.0、12.2.1.3.0和12.2.1.4.0。易于攻击的漏洞允许通过IIOP、T3访问网络的未经身份验证的攻击者危害OracleWebLogic Server。成功攻击此漏洞可能导致接管Oracle WebLogic Server。

PoC代码

暂无

相关漏洞推荐