网站首页
编程语言
数据库
系统相关
其他分享
编程问答
5Cn
2024-10-23
CVE-2014-4210Weblogic SSRF漏洞复现
weblogic中存在SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。影响版本:weblogic10.0.2-10.3.6版本一、漏洞复现第一步:进入漏洞环境并启动环境#启动cdvulhub/weblogic/ssrfdocker-composebuilddocker-composeup-d#访问http://