检查项目

任意命令执行

漏洞级别

高危

测试结果

存在任意命令执行漏洞

测试过程

测试过程:

探测到使用weblogic,使用weblogic已知漏洞进行攻击

Weblogic 任意命令执行漏洞修复

 

远程命令执行成功,权限为desktop-6qk28kl\littlemark

Weblogic 任意命令执行漏洞修复

 

漏洞影响

攻击者可执行任意命令,直接控制服务器。

加固建议

升级到最新版本weblogic。

 

修复方法:

Weblogic 任意命令执行漏洞修复

配置完成后,重启Weblogic域,即可。

相关文章: