漏洞描述 【漏洞对象】Weblogic【涉及版本】10.3.6.0、12.1.3.0、12.2.1.2【漏洞描述】攻击者只需要发送精心构造的T3协议数据,就可以获取目标服务器的权限;通过该漏洞,攻击者可以在未授权的情况下远程执行代码。
相关漏洞推荐 weblogic-ssrf: weblogic ssrf Weblogic uddiexplorer 服务端请求伪造漏洞(CVE-2014-4210) POC CVE-2014-4210: Oracle Weblogic - Server-Side Request Forgery POC CVE-2017-10271: Oracle WebLogic Server - Remote Command Execution POC CVE-2017-3506: Oracle Fusion Middleware Weblogic Server - Remote OS Command Execution POC CVE-2018-2894: Oracle WebLogic Server - Remote Code Execution POC CVE-2019-2725: Oracle WebLogic Server - Remote Command Execution POC CVE-2019-2729: Oracle WebLogic Server Administration Console - Remote Code Execution POC CVE-2020-14750: Oracle WebLogic Server - Remote Command Execution POC CVE-2020-14882: Oracle Weblogic Server - Remote Command Execution POC CVE-2020-14883: Oracle Fusion Middleware WebLogic Server Administration Console - Remote Code Execution POC CVE-2020-2551: Oracle WebLogic Server - Remote Code Execution POC CVE-2022-21371: Oracle WebLogic Server Local File Inclusion