Weblogic UniversalExtractor 代码执行漏洞(CVE-2020-14645)

日期: 2024-09-27 | 影响软件: Weblogic UniversalExtractor | POC: 否

漏洞描述

WebLogic 是美国 Oracle 公司出品的 Java 应用服务器,WebLogic 是用于开发、集成、部署和管理大型分布式 Web 应用、网络应用和数据库应用。该漏洞是由于应用在处理反序列化输入信息时存在缺陷,攻击者可以通过发送精心构造的恶意请求,获得目标服务器的权限,并在未授权的情况下执行远程命令,最终获取服务器的权限。

PoC代码

暂无

相关漏洞推荐