weblogic 0day是WebLogic CVE-2019-2725補丁繞過的0day漏洞,WebLogic CVE-2019-2725補丁繞過的0day漏洞曾經因為使用HTTP協議,而非T3協議,被黑客利用進行大規模的挖礦等行為。WebLogic 10.X和WebLogic 12.1.3兩個版本均受到影響。
該漏洞利用JDK1.7及以上版本的JDK特性繞過了CVE-2019-2725補丁里對XMLDecoder標簽的限制,以下是CVE-2019-2725的補丁針對class標簽的過濾。
回答所涉及的環境:聯想天逸510S、Windows 10。
weblogic 0day是WebLogic CVE-2019-2725補丁繞過的0day漏洞,WebLogic CVE-2019-2725補丁繞過的0day漏洞曾經因為使用HTTP協議,而非T3協議,被黑客利用進行大規模的挖礦等行為。WebLogic 10.X和WebLogic 12.1.3兩個版本均受到影響。
該漏洞利用JDK1.7及以上版本的JDK特性繞過了CVE-2019-2725補丁里對XMLDecoder標簽的限制,以下是CVE-2019-2725的補丁針對class標簽的過濾。
回答所涉及的環境:聯想天逸510S、Windows 10。