WebLogic管理控制台未授权漏洞复现(CVE-2020-14883) WebLogic管理控制台未授权漏洞复现(CVE-2020-14883)1、影响版本Oracle WebLogic Server 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 and 14.1.1.0.0 2、漏洞概述 CVE-2020-14883:允许未授权的用户通过目录穿越结合双重 URL 编码的方式来绕过管理控制台的权限验证访问后台。 CVE- 2023-10-27 #漏洞复现
CVE-2015-5254 ActiveMQ反序列化漏洞 该漏洞源于程序没有限制可在代理中序列化的类。远程攻击者可借助特制的序列化的Java Message Service(JMS)ObjectMessage对象利用该漏洞执行任意代码。 2023-10-05 #漏洞复现
CVE-2021-21389 WordPress 越权漏洞 在 7.2.1 之前的 5.0.0 版本的 BuddyPress 中,非特权普通用户可以通过利用 REST API 成员端点中的问题来获得管理员权限。该漏洞已在 BuddyPress 7.2.1 中修复。插件的现有安装应更新到此版本以缓解问题 2023-06-10 #漏洞复现
Fastjson反序列化漏洞原理 Fastjson 是阿里开发的一款非常流行的JSON解析库,作为一款JSON解析组件,支持将JSON字符串反序列化为JavaBean。 2023-05-28 Java反序列化 #漏洞复现 #Java反序列化 #Fastjson