Weblogic ExternalizableLite反序列化漏洞(CVE-2020-14756)

日期: 2021-08-04 | 影响软件: Weblogic | POC: 否

漏洞描述

2020年7月Oracle官方发布关键补丁更新CVE-2020-14756,com.tangosol.io.ExternalizableLite存在反序列化漏洞。该漏洞允许未经身份验证的攻击者通过IIOP,T3进行网络访问,未经身份验证的攻击者成功利用此漏洞可能接管OracleWeblogic Server。

PoC代码

暂无

相关漏洞推荐