欢迎您访问365答案网,请分享给你的朋友!
生活常识 学习资料

weblogicLDAP远程代码执行CVE-2022-2109

时间:2023-07-29

漏洞影响版本

WebLogic Server 10.3.6.0.0

WebLogic Server 12.1.3.0.0

WebLogic Server 12.2.1.3.0

WebLogic Server 12.2.1.4.0

WebLogic Server 14.1.1.0.0

漏洞复现

搭建实验环境,我这里直接使用vulhub里weblogic CVE-2020-14882的环境

访问http://192.168.2.131:7001,出现以下界面说明搭建成功

访问以下路径,如果出现未授权访问的情况,证明可以利用

http://192.168.2.131:7001/console/css/%252e%252e%252f/consolejndi.portal

Copyright © 2016-2020 www.365daan.com All Rights Reserved. 365答案网 版权所有 备案号:

部分内容来自互联网,版权归原作者所有,如有冒犯请联系我们,我们将在三个工作时内妥善处理。