Weblogic-反序列化远程代码执行漏洞(CVE-2018-3245)

日期: 2021-01-19 | 影响软件: Weblogic | POC: 否

漏洞描述

【漏洞对象】Weblogic<br>【涉及版本】v10.3.6.0v12.1.3.0v12.2.1.3<br>【漏洞描述】<br><br>远程攻击者可利用该漏洞在未授权的情况下发送攻击数据,通过T3协议在WeblogicServer中执行反序列化操作,利用RMI(远程方法调用) 机制的缺陷,通过 JRMP 协议达到执行任意反序列化 payload 的目的。

PoC代码

暂无

相关漏洞推荐