天融信关于CVE-2018-2628 WebLogic反序列化漏洞预警
一、漏洞描述
1.1漏洞背景
WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。
近日研究人员发现WebLogic存在一个反序列化漏洞, 攻击者通过该漏洞可以在未授权的情况下远程执行任意代码。
1.2漏洞编号
CVE-2018-2628
1.3漏洞等级
高危漏洞
二、修复建议
&nbs[......]

