概述
2017年10月17日Oracle推送更新补丁,修复其所发现的安全漏洞,其中CVE-2017-10271可能会导致攻击者获得Weblogic服务器权限,请尽快修复。
详情
漏洞位置
Oracle Weblogic Server WLS 安全组件
影响版本
Oracle Weblogic Server 10.3.6.0
Oracle Weblogic Server 12.2.1.2
Oracle Weblogic Server 12.2.1.1
Oracle Weblogic Server 12.1.3.0
漏洞复现
修改Content-Type: text/xml,并向/wls-wsat/CoordinatorPortType发送POST数据包。
具体复现如下:


数据包回显POC
|
|
写文件
|
|
命令回显POC
|
|