php发展

首页 » 常识 » 预防 » weblogicT3IIOP反序列化
TUhjnbcbe - 2021/2/22 12:44:00

Smi1e

卫兵实验室

漏洞复现证明截图影响范围

OracleWeblogicServer12.1.3.0.0,12.2.1.3.0,12.2.1.4.0,14.1.1.0.0

漏洞分析

这里首先感谢李三大佬的帮助。

在Coherence组件中有一个和java.io.Externalizable比较像的接口

1
查看完整版本: weblogicT3IIOP反序列化