WebLogic XMLDecoder反序列化漏洞-CVE-2017-10271
WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。漏洞url: http://:7001/wls-wsat/CoordinatorPortType通过构造SOAP(XML)格式的请求,在解析的过程中导致X...
原创
2022-06-05 18:10:48 ·
426 阅读 ·
0 评论