CVE-2021-2109 WebLogic JNDI 注入

漏洞预警 1年前 (2023) bugwarning
1.1K 0

内容简介:

0x01 前言
学习一下 WebLogic JNDI 注入 RCE(CVE-2021-2109)
0x02 环境搭建
和之前 WebLogic 的环境搭建是一致的,本文不再赘述。
不过值得一提的是,我的 weblogic 版本是 10.3.6;需要手动添加 serverlibconsoleappwebappWEB-INFlibconsole.jar 到依赖里面
0x03 漏洞分析与复现
漏洞影响版本与前提条件
Oracle WebLogic Server 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0。
拥有访问 /cons...

查看原文

? CVE-2021-2109 WebLogic JNDI 注入

版权声明:bugwarning 发表于 2023-03-15 8:50:55。
转载请注明:CVE-2021-2109 WebLogic JNDI 注入 | 程序员导航网

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...