Weblogic WLS CoreComponents反序列化漏洞复现 发表于 2022-06-04 更新于 2022-06-12 分类于 漏洞复现 阅读次数: 漏洞解析Weblogic WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628)Oracle 2018年4月补丁中,修复了Weblogic Server WLS Core Components中出现的一个反序列化漏洞(CVE-2018-2628),该漏洞通过t3协议触发,可导致未授权的用户在远程服务器执行任意命令。 环境vulhub环境 12cd CVE-2018-2628 docker-compose up -d Exploit使用工具检测