Weblogic 两处未受权任意文件上传漏洞(CVE-2018-2894)

Weblogic 未受权任意文件上传漏洞(CVE-2018-2894) 漏洞概述: -WebLogic 存在两个未受权访问页面分别为/ws_utc/begin.do,/ws_utc/config.do,经过该两个页面能够直接上传webshell.css 漏洞版本: weblogic 10.3.6.0,12.1.3.0,12.2.1.2,12.2.1.3 漏洞搭建: https://vulhub.o
相关文章
相关标签/搜索