WebLogic SimpleDocument存在XML实体注入漏洞 CNVD-2020-26378

- AV AC AU C I A
发布: 2020-05-29
修订: 2025-04-13

Oracle WebLogic Server 是一个Java应用服务器,它全面实现了J2EE 1.5规范、最新的Web服务标准和最高级的互操作标准。 WebLogic SimpleDocument存在XML实体注入漏洞,攻击者可以利用漏洞发送精心构造Payload读取任意文件。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息