weblogic-反序列化漏洞(CVE-2017-3248)

日期: 2021-01-19 | 影响软件: weblogic | POC: 否

漏洞描述

【漏洞对象】涉及版本v10.3.6.0、v12.1.3.0、v12.2.1.0和v12.2.1.1<br>【漏洞描述】<br><br><font>OracleWebLogic Server10.3.6.0,12.1.3.0,12.2.1.0和12.2.1.1版本存在反序列化远程命令执行漏洞,恶意人员可以通过构造恶意请求报文远程执行命令,获取系统权限,存在严重的安全风险。</font>

PoC代码

暂无

相关漏洞推荐