摘要: Weblogic远程命令执行(CVE-2020-14883) 一、漏洞描述 结合 CVE-2020-14882(Weblogic权限绕过) 漏洞,远程攻击者能够构造特殊的HTTP请求,在未经身份验证的状况下接管 WebLogic Server Console ,并在 WebLogic Server Console 执行任意代码。 二、测试过程 通过够构造特殊请 阅读全文
posted @ 2022-04-15 17:10 Bad&Boy 阅读(260) 评论(0) 推荐(0) 编辑