CNNVD 关于Oracle WebLogic Server远程代码执行漏洞的通报
发布日期:2022-06-02 浏览次数:1926
近日,国家信息安全漏洞库(CNNVD)收到OracleWebLogicServer远程代码执行漏洞(CNNVD-201810-781、CVE-2018-3245)情况的报送。攻击者可利用该漏洞在未授权的情况下发送攻击数据,通过T3协议在WebLogicServer中执行反序列化操作,最终实现远程代码执行。WebLogicServer10.3.6.0、12.1.3.0、12.2.1.2、12.2.1.3等版本均受漏洞影响。...